De Griekse beveiligingsonderzoeker Vangelis Stykas bracht 22 maanden door in de servers van Noord Koreaanse hackers en vond bewijs dat 1.640 bedrijven uit 57 landen waren gekraakt. Hij kreeg toegang doordat de hackers per ongeluk hun eigen werkstations met hun eigen malware infecteerden.

Create a landscape editorial hero image for this Studio Global article: What scale of global breaches did Greece-based cybersecurity researcher Vangelis Stykas uncover by infiltrating North Korean hackers' comman. Article summary: Here are the key findings from Vangelis Stykas's investigation, as presented at Black Hat 2026.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual
Bijna twee jaar lang leefde een enkele Griekse onderzoeker in de infrastructuur van een van de meest productieve staatshackoperaties ter wereld. Hij brak niet binnen met een geavanceerde zero-day-kwetsbaarheid – de Noord-Koreaanse hackers infecteerden zichzelf met hun eigen malware, waardoor Vangelis Stykas een voorstoel kreeg bij een wereldwijde inbraakcampagne van ongekende omvang.
Tijdens de Black Hat-beveiligingsconferentie in Las Vegas in augustus 2026 presenteerde Stykas – CTO van het cybersecuritybedrijf Kumio – de meest gedetailleerde openbare weergave van Noord-Korea's wereldwijde hackcampagne ooit. Dit is wat hij vond.
In 22 maanden tijd analyseerde Stykas ongeveer 5 terabyte aan data die was buitgemaakt op Noord-Koreaanse command-and-control-servers . Het bewijs wees op 1.640 gekraakte organisaties verspreid over 57 landen
.
Niet alle inbraken waren even zwaar. Stykas schatte dat 700 tot 800 van de slachtoffers te maken kregen met wat hij 'echt schadelijke' inbraken noemde . In die ernstige gevallen verwierven de aanvallers:
Stykas noemde publiekelijk ongeveer een dozijn organisaties die het meldingsproces goed hadden doorlopen of de inbraak al onafhankelijk hadden ontdekt . Daaronder:
De campagne was breed en trof technologiebedrijven, financiële instellingen, zorgverleners en overheidsinstanties in tientallen landen .
De primaire methode voor initiële toegang was een social engineering-campagne die Stykas identificeerde als 'Contagious Interview' . Noord-Koreaanse hackers deden zich voor als bedrijfsrecruiters op professionele netwerken zoals LinkedIn. Ze richtten zich op softwareontwikkelaars met verleidelijke vacatures en lokten slachtoffers tijdens schijnsollicitaties naar het downloaden van met malware besmette codeertests, pdf's of andere bestanden
.
Zodra een apparaat van een externe medewerker of werknemer was gecompromitteerd, schakelden de aanvallers door naar het bedrijfsnetwerk. In sommige gevallen infiltreerden Noord-Koreaanse IT-werknemers bedrijven ook direct via frauduleus thuiswerk .
Stykas kreeg toegang niet door een geavanceerde inbraak, maar omdat de Noord-Koreaanse hackers per ongeluk hun eigen werkstations met hun eigen malware infecteerden . Deze operationele beveiligingsfout gaf Stykas een voet aan de grond op hun command-and-control-servers. Van daaruit had hij toegang tot hun interne Slack- en Discord-kanalen, spitte hij gestolen gegevens door en haalde hij ontwikkelaarssleutels, broncode en interne communicatie op
.
Hij bracht 22 maanden onopgemerkt door met het stilletjes monitoren van hun operaties .
Op Black Hat onthulde Stykas :
Stykas' bevindingen onderstrepen een kritieke kwetsbaarheid in de moderne bedrijfsbeveiliging: de afhankelijkheid van externe contractanten en het wervingsproces zelf als aanvalsoppervlak. Ze benadrukken ook hoe staatshackgroepen een verbluffend aantal inbraken – veel meer dan eerder bekend – jarenlang verborgen kunnen houden.
Het feit dat een individuele onderzoeker de hackapparatuur van een natiestaat bijna twee jaar kon infiltreren en monitoren, wijst ook op aanzienlijke operationele beveiligingslekken binnen Noord-Koreaanse cybereenheden .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
De Griekse beveiligingsonderzoeker Vangelis Stykas bracht 22 maanden door in de servers van Noord Koreaanse hackers en vond bewijs dat 1.640 bedrijven uit 57 landen waren gekraakt.
De Griekse beveiligingsonderzoeker Vangelis Stykas bracht 22 maanden door in de servers van Noord Koreaanse hackers en vond bewijs dat 1.640 bedrijven uit 57 landen waren gekraakt. Hij kreeg toegang doordat de hackers per ongeluk hun eigen werkstations met hun eigen malware infecteerden.
De hackers gebruikten een nep sollicitatiecampagne – 'Contagious Interview' – om toegang te krijgen via nietsvermoedende softwareontwikkelaars.