北韓駭客鎖定加密貨幣公司 發動協同雲漏洞攻擊行動
15
1
BTCCSquare 新聞:疑似北韓駭客組織近期發動一場針對加密貨幣公司的精密攻擊行動,利用雲端漏洞竊取敏感憑證與基礎設施資料。 安全研究人員發現,攻擊者使用 React2Shell(CVE-2025-55182)漏洞並結合遭竊的 AWS 憑證滲透系統,從 Secrets Manager 及容器化環境中提取金鑰。
此行動涉及竊取 Docker 映像與交易所專有軟件元件,其命令服務器追踪至韓國。 值得注意的是,攻擊者聚焦於基礎設施層級的入侵,而非直接盜取資金──此戰術轉變與平壤當局更廣泛的網絡戰策略相符。
安全分析師指出,中等信心的歸因結果凸顯北韓針對加密貨幣的攻擊能力正在演進,儘管遭劫持的 AWS 憑證來源仍不明朗。 此事件突顯在國家級威脅日益升溫之際,加密貨幣企業的雲端部署仍存在持續性弱點。
來源: