希臘網絡安全研究員 Vangelis Stykas 花咗 22 個月潛伏喺北韓黑客嘅指揮同控制伺服器,發現證據顯示 1,640 間公司橫跨 57 個國家俾人入侵咗。 黑客主要用「Contagious Interview」招聘陷阱,扮獵頭喺 LinkedIn 呃開發者下載有毒 coding test 入侵公司網絡。

Create a landscape editorial hero image for this Studio Global article: What scale of global breaches did Greece-based cybersecurity researcher Vangelis Stykas uncover by infiltrating North Korean hackers' comman. Article summary: Here are the key findings from Vangelis Stykas's investigation, as presented at Black Hat 2026.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual
將近兩年時間,一個希臘研究員一直匿埋喺全球其中一個最活躍嘅國家級黑客組織嘅系統裡面。佢唔係用咩高科技漏洞入侵——而係因為北韓黑客自己中咗自己嘅毒,令到 Vangelis Stykas 有機會睇晒成個大規模入侵行動嘅全貌。
喺 2026 年 8 月拉斯維加斯嘅 Black Hat 網絡安全會議上,Stykas——網絡安全公司 Kumio 嘅 CTO——發表咗有關北韓環球黑客行動最詳細嘅公開報告。以下係佢搵到嘅嘢。
Stykas 用咗 22 個月分析由北韓黑客指揮伺服器拎到嘅大約 5 TB 數據 。證據指向 1,640 間機構橫跨 57 個國家俾人入侵咗
。
唔係個個都咁嚴重。Stykas 估計有 700 至 800 宗係佢所講「真係好傷」嘅入侵 。喺呢啲嚴重個案入面,黑客攞到:
Stykas 公開咗大約十幾間喺通報過程做得好或者自己已經發現入侵嘅機構 。包括:
呢次行動目標廣泛,涉及科技公司、金融機構、醫療服務提供者同政府部門 。
主要嘅入侵方法係 Stykas 稱為 「Contagious Interview」 嘅社交工程攻擊 。北韓黑客喺 LinkedIn 呢啲專業社交平台扮獵頭,用筍工引 software developer 上釣。喺假面試嘅時候,引受害人下載有毒嘅 coding test、PDF 或者其他檔案
。
一旦有一部外判或者員工嘅電腦中招,黑客就會 pivot 入公司網絡。有啲個案,北韓 IT 工人仲直接透過假遙距工作滲透入公司 。
Stykas 唔係用咩複雜嘅入侵入到去,而係因為 北韓黑客自己唔小心中咗自己嘅毒 。呢個保安失誤俾佢有機會入到佢哋嘅指揮同控制伺服器。從嗰度,佢入到佢哋嘅內部 Slack 同 Discord 頻道,睇晒偷返嚟嘅 data,仲拎到 developer keys、source code 同內部通訊
。
Stykas 嘅發現顯示咗現代企業保安一個好大嘅漏洞:依賴遙距 contractor 同招聘程序本身係一個攻擊點。同時亦揭示國家級黑客組織可以隱藏一個超乎想像咁大規模嘅入侵——遠比之前知道嘅多——長達數年。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
希臘網絡安全研究員 Vangelis Stykas 花咗 22 個月潛伏喺北韓黑客嘅指揮同控制伺服器,發現證據顯示 1,640 間公司橫跨 57 個國家俾人入侵咗。
希臘網絡安全研究員 Vangelis Stykas 花咗 22 個月潛伏喺北韓黑客嘅指揮同控制伺服器,發現證據顯示 1,640 間公司橫跨 57 個國家俾人入侵咗。 黑客主要用「Contagious Interview」招聘陷阱,扮獵頭喺 LinkedIn 呃開發者下載有毒 coding test 入侵公司網絡。
Stykas 嘅發現係因為北韓黑客自己唔小心中咗自己嘅毒,俾佢有機可乘入到佢哋嘅系統。