CtrlAltIntel 稱疑似北韓黑客利用雲端漏洞攻擊質押平台、交易所工具及加密貨幣交易所
安全公司 CtrlAltIntel 報告稱,疑似與北韓有關的黑客針對質押平台、交易所軟件供應商及加密貨幣交易所發動攻擊,利用 React2Shell 漏洞及被攻破的 AWS 憑證存取雲端資源、提取密鑰和憑證,並竊取 5 個 Docker 映像檔及包括 ChainUp 客戶端組件在內的源代碼。CtrlAltIntel 指出,攻擊者的基礎設施依賴位於南韓的伺服器 64.176.226[.]36 及域名 itemnania[.]com,歸因評估為中等可信度,AWS 憑證來源尚不明確。