Fonte: CryptoNewsNet
Título Original: Bancos da Coreia do Sul atingidos pela aliança de ransomware Rússia–Coreia do Norte
Link Original:
Detalhes do Ataque
O setor financeiro da Coreia do Sul sofreu um ataque coordenado à cadeia de suprimentos atribuído a atores de ameaça russos e norte-coreanos, resultando na implantação do ransomware Qilin e no roubo de dados sensíveis, de acordo com a empresa de cibersegurança Bitdefender.
O ataque, detalhado no relatório Threat Debrief de outubro da Bitdefender, levou ao comprometimento de várias instituições bancárias da Coreia do Sul. A empresa afirmou que começou a investigar a campanha após identificar atividades suspeitas ligadas aos agentes de ameaça.
Operação Coordenada
A operação coordenada envolveu atores ameaçadores da Rússia e da Coreia do Norte trabalhando em conjunto para violar os sistemas das instituições financeiras, relatou a Bitdefender. Os atacantes conseguiram exfiltrar aproximadamente 2 terabytes de dados dos bancos visados.
O método de ataque à cadeia de suprimentos permitiu que os atores de ameaça obtivessem acesso a várias organizações por meio de um fornecedor ou prestador de serviços de terceiros comprometido, de acordo com o relatório. Após o acesso inicial, os atacantes implantaram ransomware Qilin em redes comprometidas.
Paisagem de Ameaças em Escalada
A Bitdefender confirmou as descobertas no seu relatório mensal de inteligência sobre ameaças que abrange a atividade de outubro. A empresa de cibersegurança não divulgou imediatamente as identidades específicas das instituições financeiras sul-coreanas afetadas nem a cronologia da violação.
Os ataques à cadeia de suprimentos tornaram-se uma tática cada vez mais comum entre os atores de ameaças patrocinados pelo estado, permitindo que os atacantes comprometam múltiplos alvos através de um único ponto de entrada. A participação de atores russos e norte-coreanos em uma operação coordenada representa um desenvolvimento notável no panorama de ameaças cibernéticas, sinalizando potencial para mais ataques de ransomware coordenados visando a infraestrutura financeira crítica.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
10 Curtidas
Recompensa
10
7
Repostar
Compartilhar
Comentário
0/400
GateUser-a606bf0c
· 11-30 15:15
A Rússia e a Coreia do Norte uniram-se para fazer Ransomware? O sistema financeiro da Coreia do Sul também foi atingido, agora tudo está ligado.
Ver originalResponder0
NoodlesOrTokens
· 11-30 14:47
A Rússia e a Coreia do Norte uniram-se para fazer poesia, e o banco da Coreia do Sul realmente não conseguiu segurar desta vez...
Ver originalResponder0
HodlOrRegret
· 11-27 18:00
A Rússia e a Coreia do Norte estão juntas para fazer um banco na Coreia do Sul, isso é verdade? É um pouco absurdo.
Ver originalResponder0
GasWaster
· 11-27 17:57
A Rússia e a Coreia do Norte uniram-se para criar um banco na Coreia do Sul? Esta aliança parece um pouco absurda.
Ver originalResponder0
SigmaBrain
· 11-27 17:55
A aliança entre a Rússia e a Coreia do Norte para atacar bancos sul-coreanos? Nos dias de hoje, os hackers já estão começando a colaborar internacionalmente, é absurdo.
Ver originalResponder0
DegenRecoveryGroup
· 11-27 17:50
Rússia e Coreia do Norte juntas contra os bancos da Coreia do Sul? Esta operação é um pouco extrema, parece que é uma colaboração global contra o Web3.
Ver originalResponder0
ProposalManiac
· 11-27 17:46
Vocês veem, isso é um exemplo típico de desequilíbrio na Cadeia de fornecimento. A aliança entre a Rússia e a Coreia do Norte contra os bancos sul-coreanos, o que isso significa? Significa que a estrutura de governança das instituições financeiras é repleta de falhas, a defesa em ponto único já deveria ter sido alterada.
Bancos da Coreia do Sul atingidos por ataque de ransomware coordenado entre Rússia e Coreia do Norte
Fonte: CryptoNewsNet Título Original: Bancos da Coreia do Sul atingidos pela aliança de ransomware Rússia–Coreia do Norte Link Original:
Detalhes do Ataque
O setor financeiro da Coreia do Sul sofreu um ataque coordenado à cadeia de suprimentos atribuído a atores de ameaça russos e norte-coreanos, resultando na implantação do ransomware Qilin e no roubo de dados sensíveis, de acordo com a empresa de cibersegurança Bitdefender.
O ataque, detalhado no relatório Threat Debrief de outubro da Bitdefender, levou ao comprometimento de várias instituições bancárias da Coreia do Sul. A empresa afirmou que começou a investigar a campanha após identificar atividades suspeitas ligadas aos agentes de ameaça.
Operação Coordenada
A operação coordenada envolveu atores ameaçadores da Rússia e da Coreia do Norte trabalhando em conjunto para violar os sistemas das instituições financeiras, relatou a Bitdefender. Os atacantes conseguiram exfiltrar aproximadamente 2 terabytes de dados dos bancos visados.
O método de ataque à cadeia de suprimentos permitiu que os atores de ameaça obtivessem acesso a várias organizações por meio de um fornecedor ou prestador de serviços de terceiros comprometido, de acordo com o relatório. Após o acesso inicial, os atacantes implantaram ransomware Qilin em redes comprometidas.
Paisagem de Ameaças em Escalada
A Bitdefender confirmou as descobertas no seu relatório mensal de inteligência sobre ameaças que abrange a atividade de outubro. A empresa de cibersegurança não divulgou imediatamente as identidades específicas das instituições financeiras sul-coreanas afetadas nem a cronologia da violação.
Os ataques à cadeia de suprimentos tornaram-se uma tática cada vez mais comum entre os atores de ameaças patrocinados pelo estado, permitindo que os atacantes comprometam múltiplos alvos através de um único ponto de entrada. A participação de atores russos e norte-coreanos em uma operação coordenada representa um desenvolvimento notável no panorama de ameaças cibernéticas, sinalizando potencial para mais ataques de ransomware coordenados visando a infraestrutura financeira crítica.