С возвращением в трудовые будни!
Кратенько про главные события последних дней в Кореях — от северокорейских хакеров, охотящихся на разработчиков, до южнокорейской полиции, которая снова умудрилась потерять биткойны из cold wallet, не вынимая флешку из сейфа.
🎭 Lazarus Group: вакансия мечты с сюрпризом
Lazrus запустили кампанию "Graphalgo" — создают фейковые криптокомпании (вроде Veltrix Capital), публикуют вакансии на LinkedIn и Reddit, зовут разработчиков на "собеседование" с тестовым заданием. Кандидату присылают ссылку на GitHub-репозиторий с чистым кодом, но в зависимостях прописан вредоносный пакет из npm/PyPI. Запустил npm install для отладки — поздравляю, получил RAT с кражей MetaMask.
💸 Южная Корея: кто-то теряет, кто-то находит
В конце января я писал о том, как прокуратура Кванджу потеряла 320 BTC — следователи попали на фишинг, пароли не меняли 2+ года. После этого по всей стране устроили ревизию и, сюрприз-сюрприз, полиция Каннама обнаружила пропажу 22 BTC (1,5 млн долларов), изъятых ещё в 2021 году. Физический cold wallet остался нетронутым, но монеты вывели удалённо.
А биржа Bithumb случайно раздала 620 000 "фантомных" BTC (около 40 млрд долларов) — сотрудник на промо-раздаче вместо 2000 вон ввёл "2000 BTC" — для 695 пользователей. Монеты существовали только в базе (не в блокчейне) биржи, но 1786 BTC успели продать там же за реальные деньги.
👜 LVMH оштрафовали на 25 млн долларов за халатность с Salesforce
Южная Корея наказала Louis Vuitton (14,8 млн долларов), Dior (8,4 млн долларов) и Tiffany (1,65 млн долларов) за утечку данных 5,5 млн клиентов. Атакующие из ShinyHunters проэксплуатировали Salesforce через фишинг и малварь на устройствах сотрудников — компании не внедрили IP-фильтрацию, 2FA и контроль массовой выгрузки данных. У Dior утечку обнаружили только через 3 месяца, а уведомили регулятора на 5 дней позже положенного срока.
🤖 Северная Корея использует Google Gemini для разведки
Google подтвердил: группа UNC2970 (связана с КНДР) применяет нейросеть Gemini для OSINT-разведки и профилирования целей в APT-кампаниях. Атакующие запрашивают информацию о должностях, зарплатах и структуре компаний в оборонке и кибербезе. Google назвал это "размытием границ между легитимным исследованием и вредоносной разведкой" — когда тот же инструмент используют и журналисты, и хакеры.
@gostev_future
Post #138
541

- 🤔 2