Fonte: CryptoNewsNet
Título Original: Bancos da Coreia do Sul atingidos pela aliança de ransomware Rússia–Coreia do Norte
Link Original:
Detalhes do Ataque
O setor financeiro da Coreia do Sul sofreu um ataque coordenado à cadeia de suprimentos atribuído a atores de ameaça russos e norte-coreanos, resultando na implantação do ransomware Qilin e no roubo de dados sensíveis, de acordo com a empresa de cibersegurança Bitdefender.
O ataque, detalhado no relatório Threat Debrief de outubro da Bitdefender, levou ao comprometimento de várias instituições bancárias da Coreia do Sul. A empresa afirmou que começou a investigar a campanha após identificar atividades suspeitas ligadas aos agentes de ameaça.
Operação Coordenada
A operação coordenada envolveu atores ameaçadores da Rússia e da Coreia do Norte trabalhando em conjunto para violar os sistemas das instituições financeiras, relatou a Bitdefender. Os atacantes conseguiram exfiltrar aproximadamente 2 terabytes de dados dos bancos visados.
O método de ataque à cadeia de suprimentos permitiu que os atores de ameaça obtivessem acesso a várias organizações por meio de um fornecedor ou prestador de serviços de terceiros comprometido, de acordo com o relatório. Após o acesso inicial, os atacantes implantaram ransomware Qilin em redes comprometidas.
Paisagem de Ameaças em Escalada
A Bitdefender confirmou as descobertas no seu relatório mensal de inteligência sobre ameaças que abrange a atividade de outubro. A empresa de cibersegurança não divulgou imediatamente as identidades específicas das instituições financeiras sul-coreanas afetadas nem a cronologia da violação.
Os ataques à cadeia de suprimentos tornaram-se uma tática cada vez mais comum entre os atores de ameaças patrocinados pelo estado, permitindo que os atacantes comprometam múltiplos alvos através de um único ponto de entrada. A participação de atores russos e norte-coreanos em uma operação coordenada representa um desenvolvimento notável no panorama de ameaças cibernéticas, sinalizando potencial para mais ataques de ransomware coordenados visando a infraestrutura financeira crítica.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
7 gostos
Recompensa
7
5
Republicar
Partilhar
Comentar
0/400
HodlOrRegret
· 11-27 18:00
A Rússia e a Coreia do Norte estão juntas para fazer um banco na Coreia do Sul, isso é verdade? É um pouco absurdo.
Ver originalResponder0
GasWaster
· 11-27 17:57
A Rússia e a Coreia do Norte uniram-se para criar um banco na Coreia do Sul? Esta aliança parece um pouco absurda.
Ver originalResponder0
SigmaBrain
· 11-27 17:55
A aliança entre a Rússia e a Coreia do Norte para atacar bancos sul-coreanos? Nos dias de hoje, os hackers já estão começando a colaborar internacionalmente, é absurdo.
Ver originalResponder0
DegenRecoveryGroup
· 11-27 17:50
Rússia e Coreia do Norte juntas contra os bancos da Coreia do Sul? Esta operação é um pouco extrema, parece que é uma colaboração global contra o Web3.
Ver originalResponder0
ProposalManiac
· 11-27 17:46
Vocês veem, isso é um exemplo típico de desequilíbrio na Cadeia de fornecimento. A aliança entre a Rússia e a Coreia do Norte contra os bancos sul-coreanos, o que isso significa? Significa que a estrutura de governança das instituições financeiras é repleta de falhas, a defesa em ponto único já deveria ter sido alterada.
Bancos da Coreia do Sul atingidos por ataque de ransomware coordenado entre Rússia e Coreia do Norte
Fonte: CryptoNewsNet Título Original: Bancos da Coreia do Sul atingidos pela aliança de ransomware Rússia–Coreia do Norte Link Original:
Detalhes do Ataque
O setor financeiro da Coreia do Sul sofreu um ataque coordenado à cadeia de suprimentos atribuído a atores de ameaça russos e norte-coreanos, resultando na implantação do ransomware Qilin e no roubo de dados sensíveis, de acordo com a empresa de cibersegurança Bitdefender.
O ataque, detalhado no relatório Threat Debrief de outubro da Bitdefender, levou ao comprometimento de várias instituições bancárias da Coreia do Sul. A empresa afirmou que começou a investigar a campanha após identificar atividades suspeitas ligadas aos agentes de ameaça.
Operação Coordenada
A operação coordenada envolveu atores ameaçadores da Rússia e da Coreia do Norte trabalhando em conjunto para violar os sistemas das instituições financeiras, relatou a Bitdefender. Os atacantes conseguiram exfiltrar aproximadamente 2 terabytes de dados dos bancos visados.
O método de ataque à cadeia de suprimentos permitiu que os atores de ameaça obtivessem acesso a várias organizações por meio de um fornecedor ou prestador de serviços de terceiros comprometido, de acordo com o relatório. Após o acesso inicial, os atacantes implantaram ransomware Qilin em redes comprometidas.
Paisagem de Ameaças em Escalada
A Bitdefender confirmou as descobertas no seu relatório mensal de inteligência sobre ameaças que abrange a atividade de outubro. A empresa de cibersegurança não divulgou imediatamente as identidades específicas das instituições financeiras sul-coreanas afetadas nem a cronologia da violação.
Os ataques à cadeia de suprimentos tornaram-se uma tática cada vez mais comum entre os atores de ameaças patrocinados pelo estado, permitindo que os atacantes comprometam múltiplos alvos através de um único ponto de entrada. A participação de atores russos e norte-coreanos em uma operação coordenada representa um desenvolvimento notável no panorama de ameaças cibernéticas, sinalizando potencial para mais ataques de ransomware coordenados visando a infraestrutura financeira crítica.