Etkilenen kurumlar arasında Oppo gibi küresel teknoloji firmaları, Coinbase ve Uniswap Labs gibi büyük kripto para platformları ile Boston Children’s Hospital gibi hassas kamu kurumları yer alıyor.
Söz konusu ihlaller, devlet destekli aktörlere özel sunucularda ve Amazon Web Services (AWS) gibi bulut bilişim ortamlarında en yüksek sistem izni seviyesi olan kök erişimi (root access) sağladığı için büyük önem taşıyor.
Korsanlar hassas kişisel sağlık verileri ve adli sicil kayıtlarını içeren sistemlere girmiş olsa da temel hedeflerinin kripto para ve blokzinciri (blockchain) anahtarlarını çalmak olduğu anlaşıldı.
Çalınan bu fonların Kuzey Kore rejimini ve silah programlarını finanse etmek için kullanıldığı belirtiliyor.
Korsanlar kuruluşlara sızmak için genellikle yazılım geliştiricilerini cazip sahte iş teklifleriyle kandırdıkları "Contagious Interview" adlı bir yöntemi kullanıyor.
Hedefler, kodlama testi kılığına girmiş kötü amaçlı yazılımları (malware) indirmeleri için kandırılıyor; bu da çalışma istasyonlarının ele geçirilmesine ve geliştirici anahtarlarının veya kaynak kodlarının çalınmasına yol açıyor.
Bu yöntem, özellikle birden fazla müşteri için sistem yöneten dış yüklenicilere karşı kullanıldığında tehlikeli hale geliyor, çünkü tek bir başarılı sızma, korsanlara aynı anda düzinelerce kurumsal ağda yer edinme imkanı tanıyor.