Violation de données expose les opérations du groupe de hackers nord-coréen
Selon Foresight News, une violation de données significative aurait touché un membre du groupe de hackers nord-coréen Kimsuky APT. La violation, qui a eu lieu début juin 2025, a entraîné l'exposition de centaines de gigaoctets de fichiers et d'outils internes. L'analyse des documents divulgués révèle les opérations de porte dérobée sophistiquées du groupe, les cadres de phishing et les activités de reconnaissance.
Les données compromises seraient originaires de deux systèmes opérés par un individu utilisant le pseudonyme 'KIM.' Un système est une station de travail de développement Linux fonctionnant sous Deepin 20.9, tandis que l'autre est un VPS accessible au public utilisé pour des activités de spear-phishing. Cet incident met en évidence les vulnérabilités au sein de l'infrastructure du groupe et fournit un aperçu de leurs opérations cybernétiques.