Gli hacker nordcoreani colpiscono 1.640 aziende mentre gli strumenti di IA ampliano la loro portata

- Un ricercatore di sicurezza ha rivelato che hacker statali nordcoreani hanno infiltrato 1.640 aziende in 57 paesi, ottenendo l'accesso root a centinaia di esse.
- Gli hacker prendono di mira gli sviluppatori software con offerte di lavoro false e molto remunerative, utilizzando test di programmazione truccati per installare malware sui laptop dei collaboratori
- Gli operatori nordcoreani fanno ampio uso di strumenti commerciali di intelligenza artificiale per automatizzare e pianificare meticolosamente rapine ad alto rischio.
Un ricercatore di sicurezza che ha passato quasi due anni a monitorare silenziosamente le operazioni di hacking nordcoreane ha lanciato una bomba alla conferenza Black Hat a Las Vegas.
Alla conferenza, ha ha rivelato rivelato che gli hacker sponsorizzati dallo Stato hanno violato con successo 1.640 aziende in 57 paesi, con diverse centinaia tra queste che hanno subito compromissioni gravi.
Accesso root ai server, account AWS e chiavi crittografiche
Vangelis Stykas, CTO dell'azienda di cybersecurity Kumio, ha ottenuto l'accesso dopo che gli hacker hanno accidentalmente infettato i propri sistemi con malware. Questo errore ha permesso a Stykas di infiltrarsi nei loro server di comando e controllo, accedere ai loro canali Slack e Discord e setacciare circa cinque terabyte di dati.
Secondo Stykas, il livello di accesso variava, ma le violazioni peggiori hanno dato agli hacker il controllo totale, incluso l'accesso root ai server cloud, account AWS e persino chiavi crittografiche master per le aziende blockchain.
Ha anche nominato pubblicamente diverse organizzazioni colpite che hanno gestito bene la sua divulgazione, tra cui Coinbase, Uniswap Labs e Boston Children’s Hospital.
Coinbase ha dichiarato che l'appaltatore segnalato da Stykas è stato indagato e licenziato entro 30 giorni senza esporre i dati dei clienti, mentre Boston Children’s Hospital ha chiarito che l'incidente riguardava il dispositivo personale di un ex appaltatore piuttosto che i sistemi ospedalieri principali.
Alcuni hanno contestato i risultati.
L'esca degli hacker nordcoreani: offerte di lavoro false
La truffa in sé era sorprendentemente semplice: attirano sviluppatori software con lucrative offerte di lavoro false e li inducono a eseguire un test di codifica che installa malware.
Il vero pericolo risiede nella cultura del lavoro freelance.
Poiché gli sviluppatori indipendenti spesso gestiscono più clienti aziendali contemporaneamente, un singolo laptop infetto può agire come una chiave maestra per dozzine di aziende.
Stykas ha notato di aver trovato singoli appaltatori che hanno involontariamente consegnato l'accesso a fino a 30 aziende contemporaneamente, riflettendo indagini federali più ampie sui schemi di lavoro remoto nordcoreani che hanno rubato miliardi in criptovalute.
Come l'IA commerciale assiste gli hacker novizi
Il motivo per cui un paese con un'infrastruttura internet notoriamente isolata può farlo su larga scala è principalmente grazie all'intelligenza artificiale commerciale. Ad aprile, WIRED ha scoperto un gruppo nordcoreano chiamato HexagonalRodent che utilizzava strumenti di IA standard di aziende come OpenAI, Anima e Cursor per automatizzare tutto, dalla scrittura di codice malware alla costruzione di siti web di reclutatori falsi e convincenti.
Indizi ovvi, come commenti in lingua inglese ed emoji incorporati in profondità nel codice malware, puntano direttamente alla generazione di IA.
Gli esperti notano anche che l'IA sta effettivamente livellando il campo di gioco, consentendo a operatori meno qualificati di eseguire attacchi informatici complessi e multi-fase. Indagini separate da il team di minacce di Google hanno anche rivelato che gli hacker nordcoreani UNC2970 utilizzavano strumenti come Gemini per ricercare bersagli e mappare ruoli di lavoro ad alto pagamento nel settore della difesa e della tecnologia.
Due furti hanno preso il controllo del 76% delle criptovalute rubate ad aprile
Oltre al semplice volume, il livello di precisione con cui questi attacchi vengono ora eseguiti sta iniziando a preoccupare gli analisti. Secondo l'azienda di intelligence blockchain TRM Labs, i gruppi nordcoreani sono responsabili di circa 76% di tutte le criptovalute rubate ad aprile, per un totale di circa 577 milioni di dollari estratti da solo due exploit massicci.
La maggior parte degli esperti sospetta ora che gli strumenti di IA avanzati giochino un ruolo maggiore nella meticolosa ingegneria sociale richiesta per portare a termine questi furti ad alto rischio, spingendo il totale stimato dei furti di criptovalute della Corea del Nord oltre $6 miliardi da 2017.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Domande frequenti
Chi è Vangelis Stykas?
È il chief technology officer dell'azienda di cybersecurity Kumio e un ricercatore basato in Grecia che, secondo WIRED, ha trascorso circa 22 mesi con accesso ai server di hacking nordcoreani prima di presentare le sue scoperte a Black Hat a Las Vegas.
Come fanno gli hacker nordcoreani a penetrare nelle aziende?
Attirano gli sviluppatori software con false offerte di lavoro ad alto stipendio, chiedendo poi al bersaglio di eseguire un "test" di programmazione che installa segretamente un malware; una tecnica che Microsoft monitora come Contagious Interview almeno dal 2022.
Quanta criptovaluta ha rubato la Corea del Nord in 2026?
TRM Labs ha rilevato che i gruppi nordcoreani hanno sottratto circa 577 milioni di dollari entro aprile 2026, pari al 76% di tutte le perdite da hack crypto quell'anno, principalmente a causa degli attacchi da 285 milioni di dollari al Drift Protocol e da 292 milioni di dollari a KelpDAO, portando il totale cumulativo dei furti dal 2017 a oltre 6 miliardi.
Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















