Az elköteleződési mutatók (IoC-k) átfogó elemzése a legutóbbi JumpCloud hackkel kapcsolatban terhelő bizonyítékokat tárt fel, amelyek csoportok részvételére utalnak Észak-Korea állami támogatásával.
A SentinelOne biztonsági cég által vezetett nyomozást... rámutatott egy korábbi, 3CX elleni támadással való hasonlóságokraEz egy veszélyes lánctámadási stratégiára utal. Az összefüggés híre fokozta az aggodalmakat a nemzetállamok általi kalózcsoportok geopolitikai célú finanszírozásával és támogatásával kapcsolatos kockázatokkal kapcsolatban.
Állítólag Észak-Korea hackereket finanszíroz kriptovaluták ellopására

A JumpCloud, a felhőalapú identitás- és hozzáférés-kezelő platform a múlt héten jelentette, hogy egy azonosítatlan fenyegetés célpontja lett, amelyet állítólag államilag támogatott. A SentinelOne vizsgálata fényt derített a támadások lehetséges forrására.kiemelve az észak-koreai állami támogatással működő kiberbűnözői csoportok részvételét.
A SentinelOne kutatócsoportja kiemelte az észak-koreai fenyegető szereplők magas szintű kreativitását és stratégiai tudatosságát támadási taktikájukban. Úgy tűnik, arra összpontosítanak, hogy fejlesztői környezetekbe behatoljanak, hogy hozzáférjenek olyan eszközökhöz és hálózatokhoz, amelyek lehetővé teszik számukra a támadási lehetőségeik bővítését.Riasztó, hogy mielőtt pénzügyi indíttatású lopásokat követnének el, ezek a hackerek több szinten is behatolnak az ellátási láncba.
Észak-koreai hackerek két hónapos incidens során kutatási adatokat loptak el. https://t.co/8JnOf8ayWK
— A Kiberbiztonsági Központ™ (@TheCyberSecHub) Február 2, 2023
A JumpCloud mellett egy másik kiberbiztonsági cég, a CrowdStrike is azonosított kapcsolatokat Észak-Koreával a kibertámadások világában. A Reuters jelentései szerint a CrowdStrike a Labyrinth Chollima nevű észak-koreai csoportnak tulajdonította a támadást., a hírhedt Lazarus Csoporton belüli alcsoport.
Ami még aggasztóbbá teszi ezeket a kibertámadásokat, az a kriptovaluta-lopással való kapcsolatuk. Hírügynökségi jelentések szerint, A JumpCloud beszivárgása „ugródeszkaként” szolgált a kriptovaluta-cégek megtámadásáhozEz illegális bevételszerzési kísérletre utal a szankcionált ország számára. A kriptovaluta-szektorral való kapcsolat komoly következményekkel jár a pénzügyi biztonságra és a globális gazdasági stabilitásra nézve.
Továbbá úgy tűnik, hogy az észak-koreai kibertámadások sorozata egy alacsony intenzitású, a technológiai vállalatok alkalmazottait célzó társadalmi manipulációs kampányhoz kapcsolódik. A GitHub egy adathalász kampányt azonosított, amely kulcsfontosságú szektorokban működő alkalmazottak személyes fiókjait célozta meg.mint például a blokklánc, a kriptovaluták, az online szerencsejáték és a kiberbiztonság. Ezeknek a fiókoknak a beszivárgása lehetővé teheti a hackerek számára, hogy érzékeny információkhoz férjenek hozzá, és tovább bővítsék támadási hálózatukat.
Nem ez az első alkalom, hogy egy kormányzat finanszírozza a kibertámadásokat
Óriási veszélyekkel jár, ha egy ország geopolitikai érdekei miatt kalózcsoportokat támogat és finanszíroz. A kriptovaluta-lopás és a kiberbűnözés gazdasági és pénzügyi következményein túl ez jelentős hatással lehet a nemzetközi geopolitikai kapcsolatokra is. Az államok által támogatott kibertámadások diplomáciai feszültségeket okozhatnak, és megtorlást válthatnak ki más országokból., ami a konfliktusok eszkalálódásához vezethet.
Ez azonban nem az első alkalom, hogy valami hasonló történt. A legkiemelkedőbb és legszélesebb körben ismert eset a ... Edward Snowdenami nem kormányzati kibertámadást foglal magában, de mégis Leleplezte az Egyesült Államok Nemzetbiztonsági Ügynöksége (NSA) által végzett tömeges megfigyelési tevékenységeket.Az alábbiakban további eseteket említünk, amikor kormányok vettek részt vitatott kibertevékenységekben:
- Stuxnet (Egyesült Államok és Izrael)A Stuxnet egy 2010-ben felfedezett, rendkívül kifinomult kibertámadás volt, amelynek célja az ipari vezérlőrendszerek, különösen az iráni nukleáris centrifugák elleni támadás volt. Az Egyesült Államokat és Izraelt tartják felelősnek a támadásért, amelynek célja az iráni nukleáris program megzavarása volt.
- 7. széf (Egyesült Államok)2017-ben a WikiLeaks egy sor szivárogtatást tett közzé, amelyek feltárták a CIA által a Vault 7 néven ismert programban használt kiberkémkedési eszközöket és képességeket. Ezek a szivárogtatások leleplezték a titkos megfigyelési gyakorlatokat és azok lehetséges következményeit az emberek magánéletére nézve.
- Egyenletcsoport (Egyesült Államok)2015-ben a „The Shadow Brokers” néven ismert hackercsoport közzétett egy sor eszközt és biztonsági rést, amelyek egy rendkívül kifinomult kiberkémkedési csoporthoz, az Equation Grouphoz tartoztak. Felmerült, hogy ez a csoport kapcsolatban áll az Egyesült Államok Nemzetbiztonsági Ügynökségével (NSA).
- 61398-as egység (Kína)Kínát azzal vádolják, hogy különféle kiberkémkedési tevékenységeket és kibertámadásokat támogat, beleértve a 61398-as egység esetét is, amelyről úgy vélik, hogy a Népi Felszabadító Hadsereg egysége, amely külföldi célpontok elleni kibertevékenységekben vett részt.
- APT10 (Kína)Az APT10, más néven Stone Panda, egy kínai kiberkémkedési csoport, amely több ország vállalatainál és kormányzati szerveinél elkövetett kiberkémkedési tevékenységekkel és szellemi tulajdonlopásokkal van összefüggésben.
- Fancy Bear (Oroszország)A Fancy Bear, más néven APT28, egy orosz kötelékű kiberkémkedési csoport, amelyet azzal vádolnak, hogy különböző országokat és szervezeteket, köztük politikai választásokat és kormányzati szerveket célzott meg kibertámadásokkal.
Ezek az esetek azt mutatják, hogy hogyan A kibertámadásokat és a kiberkémkedést egyes kormányok eszközként használják stratégiai és geopolitikai érdekeik előmozdítására.A kormányzati kibertevékenységek jelentős kihívást jelentenek a biztonság és az adatvédelem szempontjából a digitális korban, és aláhúzzák a kiberbiztonság területén a nemzetközi szintű egyértelmű normák és szabályok meghatározásának fontosságát.



