Անվտանգության փորձագետները երեքշաբթի օրը հայտնել են, որ ենթադրյալ հյուսիսկորեացի հաքերները կոտրել են մի ծրագրային փաթեթ, որից օգտվում են հազարավոր ամերիկյան ընկերություններ։ Մատակարարման շղթաների դեմ ուղղված այս խոշոր հարձակման հետևանքների վերացումը կարող է ամիսներ տևել: Հաղորդում է CNN հեռուստաալիքը,

Դրա հետևանքները վերացնող մասնագետները CNN-ին հայտնել են, որ կրիպտոարժույթի գողությանն ուղղված երկարաժամկետ արշավ է սպասվում: Ստացված միջոցներն ուղղվելու են հյուսիսկորեական վարչակարգի ֆինանսավորմանը, որը նմանատիպ գողացված գումարները հաճախ ծախսում է իր միջուկային և հրթիռային ծրագրերի վրա:

Երեքշաբթի առավոտյան՝ շուրջ երեք ժամ շարունակ, Փհենյանի հետ կապված հաքերները հասանելիություն են ունեցել Axios անունով հայտնի բաց կոդով (open-source) ծրագրային ապահովման մշակողի հաշվին:

Հաքերներն օգտագործել են այդ հասանելիությունը՝ վնասակար թարմացումներ ուղարկելով բոլոր այն կազմակերպություններին, որոնք այդ ընթացքում ներբեռնել են ծրագրային ապահովումը: Սա ստիպել է մշակողներին անհապաղ քայլեր ձեռնարկել իրենց հաշվի նկատմամբ վերահսկողությունը վերականգնելու համար։ Կիբերանվտանգության ոլորտի ղեկավարները ողջ երկրում գնահատել են հասցված վնասի չափը:

Տնտեսության գրեթե բոլոր ոլորտների ընկերությունները՝ առողջապահությունից մինչև ֆինանսներ, օգտագործում են Axios-ը՝ իրենց վեբկայքերի ստեղծումն ու կառավարումը պարզեցնելու համար: Ծրագրից օգտվում են նաև կրիպտոարժութային մի շարք ընկերություններ, ինչպես նաև կրիպտոինդուստրիայում գործող տեխնոլոգիական հսկաներ:

Google-ին պատկանող Mandiant կիբերհետախուզական ընկերությունը հայտարարել է, որ հարձակման հետևում հյուսիսկորեական ենթադրյալ հաքերային խմբավորում է կանգնած։

Huntress ընկերության անվտանգության ոլորտի հետազոտող Ջոն Հեմոնդը հայտնել է, որ իրենց ընկերությունը 12 ընկերությունների պատկանող շուրջ 135 կոտրված սարքավորում է հայտնաբերել։

Հեմոնդը հարձակումը որակել է որպես «իդեալականորեն ժամանակին պլանավորված»՝ հաշվի առնելով այն հանգամանքը, որ կազմակերպություններում ներդրվում են արհեստական բանականության գործակալներ, որոնք ծրագրային ապահովում են մշակում «առանց որևէ ստուգման կամ սահմանափակումների»:

«Ծրագրային ապահովման մատակարարման ողջ շղթայի ամենամեծ թերությունը բաց դուռն է դեպի ժամանակակից դարաշրջան, որտեղ չափազանց շատ մարդիկ այլևս չեն կարդում, թե ինչ է ներառված «բաղադրիչների» մեջ»,- նշել է փորձագետը:

Սակայն սա զոհերի թվի միայն մի փոքր մասն է. սպասվում է, որ այդ թիվը կաճի, երբ կազմակերպությունները պարզեն, որ իրենք ևս ենթարկվել են հարձակման: Սա մատակարարման շղթայի վրա իրականացված հերթական լայնամասշտաբ գրոհն է, որը վերագրվում է Փհենյանին:

Երեք տարի առաջ հյուսիսկորեացի գործակալները, ըստ ամենայնի, ներխուժել էին մեկ այլ հայտնի ծրագրային ապահովման մատակարարի համակարգ, որի ձայնային և տեսազանգերի ծառայություններից օգտվում էին բժշկական ընկերություններն ու հյուրանոցային ցանցերը:

Հյուսիսային Կորեայի հզոր հաքերային կորպուսը եկամտի կարևոր աղբյուր է միջուկային զենք ունեցող և պատժամիջոցների տակ գտնվող այս երկրի համար: Միավորված ազգերի կազմակերպության և մասնավոր ընկերությունների զեկույցների համաձայն՝ վերջին մի քանի տարիների ընթացքում հյուսիսկորեացի հաքերները միլիարդավոր դոլարներ են գողացել բանկերից և կրիպտոարժութային ընկերություններից:

Սպիտակ տան ներկայացուցչի խոսքով՝ 2023 թվականին Հյուսիսային Կորեայի հրթիռային ծրագրի մոտ կեսը ֆինանսավորվել է հենց նմանատիպ թվային գողությունների հաշվին: Հեռուստաալիքը պնդում է, որ անցյալ տարի հյուսիսկորեացի հաքերները մեկ գրոհի ընթացքում հափշտակել են 1,5 միլիարդ դոլարի կրիպտոարժույթ, ինչն այդ պահին պատմության մեջ կրիպտոարժույթի ամենախոշոր կողոպուտն է եղել: