Công ty an ninh báo cáo các tin tặc nghi là Bắc Triều Tiên nhắm mục tiêu vào các công ty tiền điện tử

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Một vụ vi phạm bảo mật đã được báo cáo vào ngày 9 tháng 3 năm 2026, khi Ctrl-Alt-Intel tiết lộ các tin tặc nghi là Bắc Triều Tiên nhắm vào các nền tảng tin tức về sàn giao dịch tiền mã hóa, dịch vụ staking và nhà cung cấp phần mềm. Những kẻ tấn công đã sử dụng lỗ hổng React2Shell và thông tin xác thực AWS bị đánh cắp để truy cập vào các môi trường đám mây, trích xuất khóa và mã nguồn từ nhiều hệ thống. Dữ liệu bị đánh cắp bao gồm các thành phần ChainUp, hình ảnh Docker và cấu hình Kubernetes. Cơ sở hạ tầng tấn công được liên kết với máy chủ Hàn Quốc và miền itemnania.com đã được xác định. Các nhà nghiên cứu liên hệ hoạt động này với các chiến thuật của Bắc Triều Tiên, nhưng lưu ý rằng nguồn gốc của thông tin xác thực AWS vẫn chưa rõ ràng.

BlockBeats tin tức, ngày 9 tháng 3, tổ chức nghiên cứu bảo mật Ctrl-Alt-Intel tiết lộ, một nhóm tin tặc nghi liên quan đến Triều Tiên đã tấn công các nền tảng staking, nhà cung cấp phần mềm trao đổi và các sàn giao dịch tiền điện tử. Những kẻ tấn công khai thác lỗ hổng React2Shell (CVE-2025-55182) và các chứng chỉ truy cập AWS đã lấy được để xâm nhập vào môi trường đám mây, quét các tài nguyên như S3, EC2, RDS, EKS, ECR, đồng thời trích xuất khóa và chứng chỉ từ Secrets Manager, tệp Terraform, cấu hình Kubernetes và container Docker.


Các nhà nghiên cứu cho biết, kẻ tấn công đã tải xuống 5 hình ảnh Docker và đánh cắp mã nguồn, bao gồm các thành phần phần mềm liên quan đến khách hàng của ChainUp. Cơ sở hạ tầng tấn công liên quan đến máy chủ Hàn Quốc 64.176.226[.]36 và tên miền itemnania[.]com. Báo cáo cho rằng hoạt động này có đặc điểm phù hợp với các cuộc tấn công liên quan đến Triều Tiên, nhưng mức độ tin cậy trong việc xác định nguồn gốc ở mức trung bình, và nguồn gốc của các thông tin xác thực AWS chưa được làm rõ.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.