Hackers vinculados a Corea del Norte atacaron plataformas de staking e intercambios crypto mediante exploits en la nube, según CtrlAltIntel
La firma de seguridad CtrlAltIntel reportó que hackers, presuntamente vinculados a Corea del Norte, atacaron plataformas de staking, proveedores de software de intercambio e intercambios de criptomonedas, explotando React2Shell y credenciales comprometidas de AWS para acceder a recursos en la nube, extraer claves y credenciales, y exfiltrar 5 imágenes Docker y código fuente que incluían componentes de clientes de ChainUp. Los atacantes operaron infraestructura que dependía de un servidor basado en Corea del Sur en 64.176.226[.]36 y el dominio itemnania[.]com, mientras que la atribución se evalúa como moderada y el origen de las credenciales de AWS permanece poco claro, según CtrlAltIntel.