【Coin Dünya】Slow Mist'in baş bilgi güvenliği sorumlusunun Twitter'da belirttiğine göre, "Kuzey Koreli hacker grubu Kimsuky APT'nin bir üyesinin büyük bir veri sızıntısı ile karşılaştığı, yüzlerce GB'lık dahili dosya ve araçların sızdırıldığı bildiriliyor. Saldırının yaklaşık olarak 2025 yılı Haziran ayının başlarında gerçekleştiği, grubun karmaşık arka kapıları, kimlik avı çerçevelerini ve keşif operasyonlarını açığa çıkardığı belirtiliyor. Sızdırılan dosyalar üzerindeki analizler, iç dökümlerin 'KIM' takma adıyla bilinen Kimsuky operatörüne ait iki hasarlı sistemden kaynaklandığını gösteriyor. Bunlardan biri Deepin 20.9 çalıştıran bir Linux geliştirme istasyonu; diğeri ise mızraklı kimlik avı faaliyetleri için kamuya açık bir VPS.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Kuzey Koreli hacker grubu Kimsuky üyesi önemli bir veri sızıntısına uğradı, yüzlerce GB iç materyal ifşa edildi.
【Coin Dünya】Slow Mist'in baş bilgi güvenliği sorumlusunun Twitter'da belirttiğine göre, "Kuzey Koreli hacker grubu Kimsuky APT'nin bir üyesinin büyük bir veri sızıntısı ile karşılaştığı, yüzlerce GB'lık dahili dosya ve araçların sızdırıldığı bildiriliyor. Saldırının yaklaşık olarak 2025 yılı Haziran ayının başlarında gerçekleştiği, grubun karmaşık arka kapıları, kimlik avı çerçevelerini ve keşif operasyonlarını açığa çıkardığı belirtiliyor. Sızdırılan dosyalar üzerindeki analizler, iç dökümlerin 'KIM' takma adıyla bilinen Kimsuky operatörüne ait iki hasarlı sistemden kaynaklandığını gösteriyor. Bunlardan biri Deepin 20.9 çalıştıran bir Linux geliştirme istasyonu; diğeri ise mızraklı kimlik avı faaliyetleri için kamuya açık bir VPS.