APT Group Lazarus: Kuzey Kore 630 milyon dolar ele geçirdi

Gönderiyi paylaş

Bir BM uzman raporuna göre Kuzey Kore, APT grubu Lazarus'un siber saldırıları yoluyla 2022'de rekor miktarda para ele geçirmeyi başardı. Kuzey Koreli siber suçluların en az 630 milyon dolar çaldığına inanılıyor.

Yaptırım uygulanan ülke parayı esas olarak nükleer ve füze programlarını finanse etmek için kullanıyor. Diğerlerinin yanı sıra devlet grubu Lazarus, siber saldırılardan sorumlu tutuluyor. Kamuya açık raporlamada, Lazarus Grubu genellikle çok sayıda Kuzey Koreli siber aktör için genel bir terim olarak kullanılır. Mandiant tarafından yazılan bir blog gönderisi, münzevi devlet içindeki çeşitli kurumlar hakkında ayrıntılı içgörüler sağlayarak, aktörlerin nasıl geliştiğini ve kaynakları paylaştığını anlamaya yardımcı olur.

Birçok APT grubu tek potada çalışır

TEMP.Hermit, APT38 ve Andariel muhtemelen Lab 110'a bağlıdır. Lab 110, muhtemelen, genellikle Kuzey Kore'nin birincil bilgisayar korsanlığı birimi olarak anılan Bureau 121'in genişletilmiş ve yeniden düzenlenmiş bir versiyonudur. Laboratuvar 110, kamuya "Lazarus Grubu" olarak bildirilen kuruluşla en yakından ilişkili bazı unsurları içerir. Açık kaynak raporlama, genellikle Lazarus Grubu başlığını bir şemsiye terim olarak kullanır ve ayrı ayrı izlediğimiz çok sayıda kümeye atıfta bulunur. TEMP.Hermit en yaygın olarak Lazarus Group raporlamasıyla uyumlu olsa da, araştırmacılar ve açık kaynaklar genellikle bu aktör gruplarının üçünü ve hatta bazen tüm Kuzey Kore APT'lerini basitçe "Lazarus Grubu" olarak bir araya getirir.

Kuzey Koreli siber suçluların hedefleri

“Kripto piyasasındaki dalgalanmalara rağmen, Kuzey Kore bu varlıkları hedeflemeye kararlı. Bu aktörler para toplamak ve rejimin kasasına akıtmak için çeşitli dolandırıcılık yöntemlerine bulaşıyor. Bazı davetsiz misafirler yalnızca para toplamaya odaklanır. Diğerleri öncelikle istihbarat bilgilerini toplar ve operasyonlarını finanse etmek için kripto para birimlerini hedefler. Hem işletmeler hem de yüksek gelirli bireyler, sürekli gelişen ve çoğu zaman fark edilmeyen saldırıların hedefi oluyor." – John Hultquist, Google Cloud Müşteri Tehdit İstihbaratı Başkanı.

Mandiant.com'da daha fazlası

 


müşteriler hakkında

Mandiant, dinamik siber savunma, tehdit istihbaratı ve olay müdahalesinde tanınmış bir liderdir. Siber cephede onlarca yıllık deneyimiyle Mandiant, kuruluşların siber tehditlere karşı güvenle ve proaktif bir şekilde savunma yapmasına ve saldırılara yanıt vermesine yardımcı olur. Mandiant artık Google Cloud'un bir parçasıdır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku