Severní Korea v kybernetické válce: Útočníci napojení na KLDR tajně sledovali letecké a obranné společnosti

Korejská lidově demokratická republika je sice především zemí chudou, ale je přesto spojena s několika velkými hackerskými skupinami, jejichž činnost vláda pravděpodobně sponzoruje.

Tentokrát útok uskutečnila nechvalně známá skupina Lazarus Group, známá také jako APT 38 na seznamu dlouhodobých vážných bezpečnostních hrozeb. Kybernetická špionáž zasáhla významné mezinárodní letecké a obranné společnosti, globální narušení bezpečnosti zaznamenala firma ESET.

Obrázek: Severní Korea v kybernetické válce: Útočníci napojení na KLDR tajně sledovali letecké a obranné společnosti

USA nedávno zařadily populární bitcoinový mixér na sankční seznam kvůli praní peněz pro Severní Koreu. Zdroj: Pixabay

Podle telemetries ESETu se cíle nacházely napříč celou planetou. Kromě Blízkého východu a Latinské Ameriky byly zasaženy také společnosti v Evropě včetně České republiky, informace o dotčených podnicích ale nejsou veřejné známé a ESET potvrdil, že o nich bližší informace nezveřejní.

Pokročilá hrozba

Cílem byla kyberšpionáž, zřejmě získání přístupu ke klíčovému know-how a dalším tajným informacím o výzkumu a vývoji. Lazarus se také v některých případech uchýlili k pokusům o vylákání peněz z obětí, skupina ale neuspěla. Využili však neobvykle pokročilých metod a nástrojů.

„Jedním z příkladů je komponenta, která může zneužít zranitelnost v ovladači Dell k zápisu do paměti, která je normálně přístupná pouze jádru operačního systému. Tento pokročilý trik byl použit v reálném útoku poprvé, snahou bylo obejít bezpečnostní řešení,“ vysvětluje Peter Kálnai, analytik společnosti ESET.

Obrázek: Severní Korea v kybernetické válce: Útočníci napojení na KLDR tajně sledovali letecké a obranné společnosti

Kim Čong-un je stále vůdcem Korejské lidově demokratické republiky (KLDR). Foto: Pixabay

Útočníci také tradičně využili sociálního inženýrství – součástí byla mimo jiné falešná náborová kampaň na LinkedInu a WhatsAppu. Útočníci nic netušícím obětem se zájmem o novou práci posílali škodlivý obsah maskovaný jako popisy pracovních míst či pracovní inzeráty. Využili přitom metody, pomocí kterých náboráři běžně fungují.

Lazarus je dlouhodobě aktivní skupina, o níž bezpečnostní analytici předpokládají napojení na režim v Severní Koreji.

Zdroj: ESET

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Obrázek: Konec vyhazování rozbitých spotřebičů: Philips vám umožní 3D tisk náhradních dílů přímo doma
Konec vyhazování rozbitých spotřebičů: Philips vám umožní 3D tisk náhradních dílů přímo doma
Obrázek: Brněnské výstaviště bude již po osmé hostovat herní konferenci Game Access
Brněnské výstaviště bude již po osmé hostovat herní konferenci Game Access
Obrázek: Velký návrat Intelu? Intel 18A má objednávku od Microsoftu, zájem má i Google
Velký návrat Intelu? Intel 18A má objednávku od Microsoftu, zájem má i Google
Obrázek: Jsou Pražáci opravdu atraktivnější než Brňáci? Experiment, kterému nevěříme
Jsou Pražáci opravdu atraktivnější než Brňáci? Experiment, kterému nevěříme
Obrázek: Jak poznat, že vám někdo naboural WhatsApp? Varovné signály, které byste neměli ignorovat
Jak poznat, že vám někdo naboural WhatsApp? Varovné signály, které byste neměli ignorovat
Obrázek: Kde sledovat mistrovství světa v hokeji? Online v prohlížeči, na mobilu i v PC bez internetu
Kde sledovat mistrovství světa v hokeji? Online v prohlížeči, na mobilu i v PC bez internetu
Obrázek: Češi, neklikejte na WhatsApp odkazy: Zákeřný typ podvodu se vydává za žádost o půjčku od kamaráda
Češi, neklikejte na WhatsApp odkazy: Zákeřný typ podvodu se vydává za žádost o půjčku od kamaráda
Obrázek: Další krabičku nepotřebujete: Překladač do kapsy zdarma nahradíte mobilním telefonem
Další krabičku nepotřebujete: Překladač do kapsy zdarma nahradíte mobilním telefonem