安全机构:疑似朝鲜黑客组织协同攻击加密企业窃取密钥与云资产
2026-03-09 11:13
收藏
分享到

Foresight News 消息,安全机构 Ctrl-Alt-Intel 披露,疑似与朝鲜有关的黑客针对质押平台、交易所软件供应商及加密交易平台发起攻击。攻击者利用 React2Shell 漏洞(CVE-2025-55182)及已获取的 AWS 访问凭证入侵云环境,枚举 S3、EC2、RDS、EKS、ECR 等资源,并从 Secrets Manager、Terraform 文件、Kubernetes 配置及 Docker 容器中提取密钥和凭证。


研究人员称,攻击者下载 5 个 Docker 镜像并窃取源代码,其中包括 ChainUp 客户相关软件组件。攻击基础设施涉及韩国服务器 64.176.226[.]36 及域名 itemnania[.]com。报告称该活动与朝鲜相关攻击特征一致,但归因置信度为中等,AWS 凭证来源未明确。

推荐阅读
JackYi:以太坊在 2000 美元以下存在抄底机会,稳定币的 AI 支付价值初显
Foresight News 消息,Liquid Capital 创始人 JackYi 发推表示,「AI 的发展速度和焦虑恐怖如斯,不忘初心回到加密行业,首先 ETH 在 2000 以下都是抄底机会,短线和长线都是胜率大,其次按照周期理论,今年也是大底机会,适合我们筹备新基金和平台。最后看赛道机会,按照 AI 进化速度,到了 AI 改造重构加密行业的创业机会,相信有波 AI 创新者颠覆目前的恶龙们,行业很久没有格局变化了,稳定币的 AI 支付价值初显,一级市场最大的风险是团队,这不是数据分析和趋势研究可以做出来的。」
快讯 2026-03-10 10:35
比特币升破 70000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币升破 70000 USDT,现报 70031.93 USDT,日内涨幅为 2.33%。
快讯 2026-03-10 10:34
猎象者的嗅觉:a16z 用 20 亿押注 Web3 的下一个黎明
这一次,不善言辞的天才们看到了什么?
2026-03-10 10:23

日历

3 月 10 日
查看更多
数据请求中