Severokorejští hackeři útočili na Oppo. Zasáhli přes 1 600 firem po celém světě

Ondřej Koníček
Displej nového Oppo Reno 12 Pro 5G | Zdroj: Luboš Srb
Displej nového Oppo Reno 12 Pro 5G | Zdroj: Luboš Srb

Bezpečnostní výzkumník odhalil rozsáhlou hackerskou kampaň, která zasáhla přes 1 600 organizací po celém světě. Mezi nimi figuruje také výrobce telefonů Oppo.

Severokorejští hackeři útočili celé roky

Bezpečnostní expert Vangelis Stykas téměř dva roky mapoval infrastrukturu využívanou severokorejskými hackery. Jeho zjištění ukazují na rozsáhlou kampaň, která podle něj zasáhla více než 1 600 organizací v 57 zemích světa.

Na seznamu napadených společností se objevilo také čínské Oppo. Výzkumník tvrdí, že útočníci získali u stovek firem vysoce privilegovaný přístup do interních systémů, což představuje výrazné bezpečnostní riziko.

Hackeři přitom nespoléhali na technické chyby v zabezpečení. Místo toho využívali sociální inženýrství a velmi propracované falešné pracovní nabídky, které cílily především na softwarové vývojáře.

Hacker za počítačem | Zdroj: IndustryWeek
Hacker za počítačem | Zdroj: IndustryWeek

Falešné pohovory skrývaly nebezpečný malware

Útočníci oslovovali vývojáře atraktivními nabídkami zaměstnání a zvali je do výběrových řízení. Součástí pohovoru býval programátorský test, který měl ověřit schopnosti kandidáta, ve skutečnosti ale obsahoval škodlivý software.

Po spuštění malwaru získali hackeři přístupové údaje zaměstnance a následně se mohli dostat do interních systémů společnosti. Microsoft tuto techniku již dříve popsal pod názvem Contagious Interview, tedy „nakažlivé interview“.

Podle Stykase utrpělo přibližně 700 až 800 organizací opravdu závažné průniky. Vedle firmy Oppo mezi veřejně zmíněnými společnostmi figurují například Coinbase, Uniswap Labs, Boston Children’s Hospital nebo několik vládních institucí.

Není jasné, jaká data mohla uniknout

Primárním cílem útočníků byly podle výzkumníků kryptoměnové peněženky a blockchainová infrastruktura. Přístup do podnikových systémů ale mohl potenciálně otevřít cestu i k dalším citlivým informacím.

V případě společnosti Oppo zatím není známo, zda útočníci skutečně získali nějaká firemní nebo uživatelská data. Výzkumník pouze uvádí, že firma patřila mezi organizace, které byly touto kampaní zasaženy.

Oppo se k celé záležitosti zatím veřejně nevyjádřilo. Není proto jasné, jak rozsáhlý incident byl ani zda měl jakýkoliv dopad na zákazníky nebo uživatele telefonů této značky.

Zdroje:

  • autorský text / Mobilizujeme.cz
  • Wired

Autor článku

Ondřej Koníček - Redaktor

Ondřej je nadšencem do elektroniky – od telefonů a počítačů až po hardware všeho druhu. Jeho srdce bije i pro svět her, dobré filmy a občas si dá do těla i při sportu.


Komentáře


Nejnovější články