©Unsplash

Oef: bekend smartphonemerk staat op een lijst waar niemand op wil staan
Chinese smartphonemaker OPPO staat op een lijst waar niemand op wil staan. Het bedrijf komt terecht in een lange lijst van 1600 bedrijven die slachtoffer zijn geworden van Noord-Koreaanse hackers.
Dit wordt duidelijk aan de hand van beveiligingsonderzoeker Vangelis Stukas, die bijna twee jaar lang undercover meekeek in de werkwijze van de hackers. Tijdens de bekende Black Hat-conferentie bracht hij een lijst naar buiten met getroffen organisaties. Naast OPPO staan onder meer cryptobedrijven Coinbase en Uniswap Labs, het Boston Children’s Hospital en verschillende overheidsinstanties op.
De aanvallers zetten een list in om binnen te dringen. Ze benaderen softwareontwikkelaars met neppe vacatures voor goedbetaalde banen. Wie solliciteerde kreeg een codeertest voorgeschoteld, waarin stiekem malware zat ingebakken. Zodra de ontwikkelaar de test uitvoerde, kregen de hackers toegang tot inloggegevens en het bedrijfsnetwerk.
Noord-Korea zoekt naar cryptowallets
Hoewel de hackers bij honderden bedrijven diepgaande toegang tot interne systemen wisten te krijgen, leek hun doel vooral financieel te zijn. Stykas geeft aan dat ze het vooral gemunt hadden op cryptowallets en blockchains. Toch waarschuwen experts dat langdurige toegang tot dit soort netwerken in de toekomst ook voor spionage gebruikt kan worden.
Wat de hack precies betekent voor OPPO, en vooral zijn gebruikers, blijft vooralsnog onduidelijk. Het bedrijf reageerde, net als meerdere andere genoemde organisaties, niet op vragen om toelichting. Het is daardoor niet bekend of er persoonlijke gegevens van OPPO of gebruikers zijn buitgemaakt.














