🚨 Seorang anggota kelompok peretas Korea Utara yang dicurigai Kimsuky APT mengalami pelanggaran data besar, membocorkan ratusan gigabyte file dan alat internal. 🧐 Intrusi itu, yang mungkin terjadi pada awal Juni 2025, mengekspos backdoor canggih grup, kerangka kerja phishing, dan operasi pengintaian, dengan dump internal yang berasal dari dua sistem yang disusupi dari operator Kimsuky dengan nama samaran "KIM," menurut analisis file yang bocor. Salah satunya adalah workstation pengembangan Linux yang menjalankan Deepin 20.9; Yang lainnya adalah VPS yang menghadap publik untuk kampanye spear phishing. cc @SlowMist_Team 🧐
25,07K