Северокорейские операторы зафиксированы в прямом эфире после проникновения через криптовалютный найм
Исследователи безопасности развернули компьютер-ловушку для захвата северокорейских операторов в реальном времени. Злоумышленники использовали легитимные AI-инструменты для найма и облачные сервисы для обхода корпоративных брандмауэров. Группировка, связанная с Lazarus, сосредоточилась на создании доверенного инсайдерского доступа, а не на немедленной эксплуатации уязвимостей.