Bureau 325: Coreia do Norte e seu estado de hacking

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Os ataques de hackers liderados pelo Estado são geralmente atribuídos a um dos "Quatro Grandes": Rússia, China, Irã ou Coréia do Norte. Os primeiros ataques da Coréia do Norte foram direcionados principalmente à Coréia do Sul, mas nos últimos anos os países ocidentais também se tornaram alvos de suas operações relacionadas a espionagem e motivadas financeiramente.

Com base na pesquisa atual, a Mandiant compilou uma visão geral dos grupos de hackers norte-coreanos e fornece informações sobre sua conexão com o governo norte-coreano. Historicamente, a maioria dos ciberataques norte-coreanos foi atribuída ao notório grupo Lazarus. Novas pesquisas sugerem que o governo da Coreia do Norte tem várias entidades cibernéticas distintas e que recentemente foram ativamente reagrupadas.

Bureau 325 como uma força multi-assalto

Entre outras coisas, o recém-fundado grupo de hackers "Bureau 325" é examinado com mais detalhes, cuja importância aumentou rapidamente. É conhecido como o "canivete suíço" da Coreia do Norte. Um comentário de Michael Barnhart, analista principal da Mandiant, no Bureau 325:

“As atividades do grupo Bureau 325 se desenvolveram significativamente em um curto período de tempo. Eles agora vão desde tentar obter informações sobre a vacina COVID-19 até roubos de criptomoedas e roubar segredos comerciais nucleares. Isso sugere que o "Bureau 325" é o novo "esquadrão de estrelas" da Coreia do Norte. Assumimos que existem várias subunidades dentro do grupo, cada uma com suas áreas de especialização.

Lazarus apenas parte da força de ataque

A reestruturação mostra que a Coréia do Norte quer se tornar tão boa quanto a China quando se trata de ameaças cibernéticas. Suas unidades cibernéticas são extremamente móveis agora que se consolidaram. Este é um grupo perigoso e as equipes de segurança precisam aprender como proteger suas organizações dele. Porque esperamos ver mais desse grupo de hackers.”

Mais em Mandiant.com

 


Sobre clientes

A Mandiant é uma líder reconhecida em defesa cibernética dinâmica, inteligência de ameaças e resposta a incidentes. Com décadas de experiência na linha de frente cibernética, a Mandiant ajuda as organizações a se defenderem com confiança e proatividade contra ameaças cibernéticas e a responderem a ataques. A Mandiant agora faz parte do Google Cloud.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais