У компаний есть много конфиденциальной информации, которую они, вероятно, не хотели бы предавать огласке. Сюда входят такие вещи, как зарплаты, данные о поставщиках или коммерческие секреты, делающие их продукт уникальным. К сожалению для OPPO, похоже, что они стали целью северокорейских хакеров.
OPPO стала мишенью северокорейских хакеров
Согласно статье Wired, исследователь кибербезопасности Вангелис Стикас провел два года внутри инфраструктуры, используемой северокорейскими хакерами. За это время он обнаружил массу доказательств, свидетельствующих о том, что сотни компаний были целями этих хакеров, и что 700–800 из них понесли «действительно серьезный» ущерб от вторжений.
Одной из компаний, ставших целью северокорейских хакеров, является китайский производитель телефонов OPPO. Основываясь на своих выводах, Стикас обнаружил, что эти хакеры нацеливались на разработчиков ПО с помощью фиктивных вакансий. В рамках «собеседования» разработчиков просили выполнить тестовые задания по кодингу.
Эти тесты содержали вредоносное ПО, которое устанавливалось на их компьютеры, позволяя хакерам красть учетные данные для взлома корпоративных сетей. Но что интересно, эти хакеры не обязательно охотились за коммерческими секретами. Вместо этого они, похоже, были больше заинтересованы в доступе к криптокошелькам и блокчейн-инфраструктуре.
Однако, учитывая, что они уже проникли в эти корпоративные сети, они могут использовать это для доступа к другим данным в будущем, пока у них есть доступ.
Что было украдено?
К сожалению, неясно, что могло быть украдено из сети OPPO. Однако, учитывая, насколько эти хакеры были нацелены на криптовалюту, мы не уверены, было ли у OPPO что-то ценное для кражи, по крайней мере в этом направлении. Возможно, они получили доступ к другой информации, но мы не можем сказать наверняка.
Когда Wired связалась с организациями, упомянутыми в отчете, включая OPPO, ни одна из них не ответила. Мы не уверены, знали ли эти компании об атаках заранее или это совершенно новая информация. В любом случае, теперь, когда это стало достоянием общественности, будем надеяться, что эти компании примут меры и усилят безопасность своих сетей.
Это также не первый случай, когда северокорейские хакеры пытаются проникнуть в иностранные компании и к частным лицам. В прошлом году исследователи обнаружили Android-шпионское ПО, которое сумело пробраться в Google Play Store.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Tyler Lee




