5 років після WannaCry: кіберможливості Північної Кореї

Поділіться публікацією

П'ять років тому була запущена атака програми-вимагача WannaCry, яку експерти приписують Північній Кореї. Наслідки іноді були драматичними. Коментар Єнса Монрада, керівника відділу розвідки загроз компанії Mandiant, EMEA, про розвиток кіберпотужностей Північної Кореї сьогодні порівняно з п’ятьма роками тому. 

WannaCry — це зловмисне програмне забезпечення, яке шифрує важливі дані в заражених системах, щоб вимагати гроші від жертв. Для цього WannaCry використовувала вразливість нульового дня в операційній системі Windows, яку потім було виправлено за допомогою патча від Microsoft.

230.000 150 комп'ютерів, зашифрованих у XNUMX країнах

«WannaCry була не лише однією з найпоширеніших і найруйнівніших атак програм-вимагачів, але також стала поворотним пунктом для кібероперацій, підтримуваних державою Північної Кореї. Він продемонстрував здатність і готовність ізольованого режиму завдавати шкоди іншим націям, переслідуючи національні інтереси. У Північної Кореї було мало стимулів «грати за правилами». Ця еволюція продовжується п’ять років потому, коли режим використовує свої кіберможливості для підтримки як політичних, так і національних пріоритетів безпеки та фінансових цілей.

Сьогодні, хоча група Lazarus часто використовується як загальний термін для північнокорейських кіберакторів, насправді існує кілька різних груп, які діють як окремі кіберорганізації з різними цілями для держави. Наприклад, шпигунські операції країни, ймовірно, відображають безпосередні проблеми та пріоритети режиму. Наразі вони, ймовірно, зосереджені на зборі фінансових ресурсів за допомогою криптовалютних крадіжок, атак на засоби масової інформації, новини та політичні організації, а також зовнішніх відносин і ядерної розвідки.

Північнокорейські криптовалютні пограбування?

Йенс Монрад, керівник відділу аналізу загроз, EMEA в Mandiant (Зображення: Mandiant).

У той же час збіги в інфраструктурі, зловмисному програмному забезпеченні та тактиці, техніці та процедурах, що використовуються північнокорейськими групами, свідчать про наявність спільних ресурсів для кібероперацій і, отже, загальної координації. За даними нашої розвідки, більшість кібероперацій Північної Кореї, включаючи шпигунство, руйнівні операції та фінансові злочини, в основному проводяться елементами Головного розвідувального управління.

Через півдесяти років після WannaCry північнокорейські угруповання продовжують становити серйозну загрозу. Ми повинні продовжувати збирати розвідувальні дані про їхні структури та можливості, щоб виявити шаблони атак, які забезпечують проактивний захист». Клієнт: Not So Lazarus: зіставлення груп кіберзагроз КНДР з урядовими організаціями.

Більше на Mandiant.com

 


Про клієнта

Mandiant є визнаним лідером у сфері динамічного кіберзахисту, аналізу загроз та реагування на інциденти. Маючи десятиліття досвіду на кіберфронтовій лінії, Mandiant допомагає організаціям впевнено та проактивно захищатися від кіберзагроз і реагувати на атаки. Тепер Mandiant є частиною Google Cloud.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі