Северная Корея зарабатывает путём вымогательства денег у больниц по всему миру.
Северокорейские правительственные хакеры атакуют организации здравоохранения и различные компании по всему миру с целью получения денег для финансирования других своих операций. Об этом 9 февраля заявили США и Южная Корея.
По словам союзников, «неуказанная сумма доходов от операций с криптовалютой используется Северной Кореей для финансирования своих национальных целей, в том числе кибероперации против правительств США и Южной Кореи».
Согласно Для просмотра ссылки Войди
Северокорейские хакеры использовали как программы-вымогатели собственной разработки, такие как Для просмотра ссылки Войди
Это первый случай, когда агентства связали конкретного субъекта с использованием Deadbolt и ech0raix – эти штаммы программ-вымогателей использовались Для просмотра ссылки Войди
По словам вгентств, северокорейские хакеры также пытались представить себя членами других групп вымогателей, таких как Для просмотра ссылки Войди
Эксперты отметили, что в своих атаках хакеры обычно используют конкретные уязвимости - Log4Shell (CVE-2021-44228), Для просмотра ссылки Войди
Хакеры КНДР устанавливают выкуп в биткойнах и общаются с жертвами через электронную почту Proton Mail. Для частных компаний в секторе здравоохранения вымогатели могут угрожают раскрытием конфиденциальных данных компании конкурентам, если выкуп не будет уплачен.
Аллан Лиска, эксперт по программам-вымогателям из ИБ-компании Recorded Future дополнил, что Северная Корея всегда использовала программы-вымогатели, начиная с 2017 года, но в этом году она активизировала свои атаки, что сделало правительственных хакеров еще более опасным противником.
- Источник новости
- www.securitylab.ru