APT Group Lazarus: Coreia do Norte capturou US$ 630 milhões

Compartilhar postagem

De acordo com um relatório de especialistas da ONU, a Coreia do Norte conseguiu capturar uma quantia recorde de dinheiro em 2022 por meio de ataques cibernéticos do grupo APT Lazarus. Acredita-se que cibercriminosos norte-coreanos tenham roubado pelo menos US$ 630 milhões.

O país sancionado usa o dinheiro principalmente para financiar seus programas nuclear e de mísseis. O grupo estatal Lazarus, entre outros, é responsabilizado pelos ataques cibernéticos. Em relatórios públicos, o Lazarus Group é frequentemente usado como um termo genérico para vários atores cibernéticos norte-coreanos. Uma postagem no blog da Mandiant fornece informações detalhadas sobre as várias instituições dentro do estado eremita, ajudando a entender como os atores evoluem e compartilham recursos.

Muitos grupos APT trabalham em um pote

TEMP.Hermit, APT38 e Andariel são provavelmente subordinados ao Lab 110. O Lab 110 é provavelmente uma versão expandida e reorganizada do Bureau 121, muitas vezes referido como a principal unidade de hackers da Coreia do Norte. O Lab 110 inclui alguns elementos mais intimamente associados à organização divulgada publicamente como o "Grupo Lazarus". Os relatórios de código aberto geralmente usam o título Lazarus Group como um termo abrangente e se referem a vários clusters que rastreamos separadamente. Embora o TEMP.Hermit seja mais comumente alinhado com os relatórios do Lazarus Group, pesquisadores e fontes abertas geralmente agrupam todos esses três grupos de atores - e às vezes até todos os APTs norte-coreanos - simplesmente como o "Grupo Lazarus".

Alvos dos cibercriminosos norte-coreanos

“Apesar das flutuações no mercado cripto, a Coreia do Norte continua comprometida em direcionar esses ativos. Esses atores estão envolvidos em uma variedade de métodos fraudulentos para arrecadar dinheiro e canalizá-lo para os cofres do regime. Alguns invasores se concentram apenas em arrecadar dinheiro. Outros coletam principalmente informações de inteligência e visam criptomoedas para financiar suas operações. Tanto as empresas quanto os indivíduos com alto patrimônio líquido são alvos dos ataques, que estão em constante evolução e muitas vezes passam despercebidos.” – John Hultquist, chefe de inteligência de ameaças ao cliente no Google Cloud.

Mais em Mandiant.com

 


Sobre clientes

A Mandiant é uma líder reconhecida em defesa cibernética dinâmica, inteligência de ameaças e resposta a incidentes. Com décadas de experiência na linha de frente cibernética, a Mandiant ajuda as organizações a se defenderem com confiança e proatividade contra ameaças cibernéticas e a responderem a ataques. A Mandiant agora faz parte do Google Cloud.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais