BTCC / BTCC Square / PanewslabTW /
安全機構:疑似北韓駭客組織協同攻擊加密企業竊取金鑰與雲端資產

安全機構:疑似北韓駭客組織協同攻擊加密企業竊取金鑰與雲端資產

Published:
2026-03-09 11:26:00
10
1

PANews 3月9日訊息,安全研究機構Ctrl-Alt-Intel揭露,一組疑似與北韓有關的駭客針對質押平台、交易所軟體供應商及加密交易所發動攻擊。 攻擊者利用React2Shell漏洞(CVE-2025-55182)及竊取的AWS憑證入侵雲端環境,竊取S3、EC2等資源訊息,並從Secrets Manager、Terraform檔案、Kubernetes配置及Docker容器中提取金鑰。

駭客下載5個Docker映像並竊取原始碼,涉及ChainUp客戶軟體元件。 攻擊伺服器位於韓國(64.176.226[.]36),使用網域itemnania[.]com。 目前歸因信賴度為中等,AWS憑證來源尚未明確。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。