Velká kybernetická kampaň, která podle bezpečnostních výzkumníků probíhala několik let, zasáhla více než 1 600 organizací v 57 zemích světa. Mezi jmény, která se v souvislosti s útoky objevila, figuruje také čínský výrobce smartphonů OPPO. Nejde přitom o běžný únik dat, ale o sofistikovanou operaci, při níž měli útočníci získávat přístup přímo do interních systémů firem.
Podle bezpečnostního výzkumníka Vangelise Stykase, který měl téměř dva roky analyzovat infrastrukturu používanou severokorejskými hackery, byla hlavní zbraní útočníků sociální manipulace. Zaměřovali se především na vývojáře softwaru a nabízeli jim zdánlivě lukrativní pracovní příležitosti.
Mohlo by vás zajímat
Hackeři využívali falešné pracovní nabídky
Oběti následně dostávaly úkoly v rámci falešných pohovorů, například testovací programátorské úlohy. Ty však měly místo ověření schopností nainstalovat škodlivý software, který umožnil krádež přístupových údajů a průnik do firemních sítí.
Podobnou taktiku dříve popsala také společnost Microsoft pod označením Contagious Interview. Útočníci při ní zneužívají běžný proces náboru zaměstnanců, protože vývojáři často pracují s rozsáhlými oprávněními a mohou mít přístup k citlivým systémům.
Dopad na uživatele není potvrzen
Stykas během bezpečnostní konference Black Hat uvedl přibližně desítku organizací, které měly být kampaní zasaženy. Vedle OPPO se mezi nimi objevily například kryptoměnové společnosti Coinbase a Uniswap Labs, zdravotnické instituce nebo některé vládní organizace.
Výzkumník tvrdí, že přibližně 700 až 800 napadených subjektů utrpělo výraznější škody, protože hackeři získali velmi vysokou úroveň přístupu k jejich interním systémům. Zatím ale není jasné, jaký konkrétní rozsah měl incident u OPPO a zda došlo k ohrožení zákaznických dat.
Pro běžné majitele telefonů OPPO tak zatím není důvod k panice. Samotný útok podle dostupných informací nemířil na chytré telefony ani uživatelské účty, ale na firemní infrastrukturu.
Kybernetická bezpečnost se stává klíčovou
Celý případ ukazuje, že moderní kybernetické útoky už dávno nejsou pouze otázkou prolomení hesel nebo zneužití bezpečnostní chyby. Útočníci stále častěji využívají lidský faktor a snaží se obejít ochranu přímo prostřednictvím zaměstnanců.
Pro technologické společnosti, mezi které patří i výrobci smartphonů jako OPPO, Samsung nebo další velcí hráči trhu, se bezpečnost stává jedním z nejdůležitějších prvků celého ekosystému. Uživatelé dnes nespoléhají pouze na hardware telefonu, ale také na služby, cloudové systémy a ochranu osobních dat, které jsou s moderními zařízeními neoddělitelně spojené.