- Corea del Norte Kim Jong Un supervisa ejercicios de «contraataque nuclear».
Tres conocidos grupos de hackers vinculados al régimen norcoreano han logrado infiltrarse en una docena de empresas surcoreanas que operan en el sector de defensa durante el último año y medio para intentar obtener tecnologías específicas, informó el martes la Agencia Nacional de Policía (NPA) en Seúl. .
Según la NPA, este es el primer ciberataque simultáneo lanzado por estos tres grupos (Lazarus, Andariel y Kimsuky) contra entidades relacionadas con armas que se ha confirmado hasta la fecha.
Las investigaciones policiales revelaron esto. Desde noviembre de 2022, Lazarus ha sido hackeado El servidor externo de una de las empresas afectadas Código malicioso implantadoLa NPA dijo en una conferencia de prensa que finalmente pudo tomar el control de la intranet de la empresa y transferir datos clave desde seis ordenadores de la empresa a un servidor en la nube con sede en el extranjero.

Estos son los ladrones de criptomonedas norcoreanos que financian los misiles de Kim Jong Un
Estos son los ladrones de criptomonedas norcoreanos que financian los misiles de Kim Jong Un

Una ola de ciberataques contra Corea del Norte
Una ola de ciberataques contra Corea del Norte
Para esta parte, Andariel estaba extrayendo datos de las tecnologías. De otra empresa de defensa. A partir de octubre de 2022 Obteniendo información de correo electrónico y contraseña de una empresa externa responsable del mantenimiento de los sistemas remotos de la empresa afectada.
Kimsuky también accedió ilegalmente a servidores de correo electrónico De otra empresa de defensa y Datos tecnológicos descargados Entre abril y julio del año pasado, según la ANP.
La policía pudo vincular los ataques a estos tres grupos basándose en las direcciones IP, el código utilizado y los métodos para explotar vulnerabilidades en el software informático.
alguno Las direcciones IP corresponden a la ciudad de Shenyang en el noreste de China. (conocido por albergar a varios piratas informáticos que trabajan para estos grupos) fueron identificados como los mismos utilizados en el ciberataque de 2014 contra el operador de las centrales hidroeléctricas y nucleares estatales de Corea del Sur, Korea Hydro & Nuclear Power.
La NPA lo afirma Los ataques continuaron hasta hace poco.Las empresas no tuvieron conocimiento de los ataques hasta que se inició la investigación y por el momento no se puede estimar el alcance de los daños.
La policía de Corea del Sur también se negó a compartir qué tipo de tecnología pudo haber sido pirateada por razones de confidencialidad, y dijo que el Ministerio de Defensa Nacional y la Administración del Programa de Adquisiciones de Defensa (DAPA) Las investigaciones continuarán.














