viewCount5621
13시간 전
보안업체 Ctrl-Alt-Intel은 북한과 연계된 것으로 추정되는 해커들이 스테이킹 플랫폼, 거래 소프트웨어 제공업체, 암호화폐 거래소를 공격했다고 보고했습니다. 이들은 React2Shell과 AWS 자격 증명을 악용하여 클라우드 리소스에 접근하고, 키와 자격 증명을 추출했으며, ChainUp 클라이언트 구성 요소를 포함한 5개의 Docker 이미지와 소스 코드를 유출했습니다. 사용된 인프라는 한국 서버(64.176.226[.]36)와 itemnania[.]com 도메인입니다. 공격 주체는 불분명하며, AWS 자격 증명의 출처도 확실하지 않습니다. https://x.com/i/status/2030836370345021859
23pds (山哥) (@im23pds) on X
👀疑似朝鲜黑客组织协同攻击加密货币企业窃取密钥与云资产 https://t.co/7iQSJOcMW0
coinkcgchannel/77333/5806377858560536656
coinkcgchannel/1811555951085463520
케이씨지 블록체인/디지털자산/인공지능