Nordkoreansk gruppe har hacket Sydkoreas atomforskningsagentur

En nordkoreanske gruppe har haft held med at hacke Sydkoreas forskningcenter i atomar kernekraft. Angrebet blev først stoppet efter 15 dage. Nu frygter Sydkorea et datalæk om deres atomenergi-teknologi.

Artikel top billede

(Foto: Michael Dziedzic)

Sydkoreanske embedsmænd har netop afsløret, at regeringens atomtanke Korea Atomic Energy Research Institute (KAERI) blev hacket i maj 2021.

Angrebet er sandsynligvis begaået af den nordkoreanske hacergruppe Kimsuky.

Det skriver The Register.

Cyberangrebet, der fandt sted 14. maj, ledte tilbage til Kimsuky-gruppen gennem en internetadresse, der blev brugt i angrebet.

Ifølge US Cybersecurity and Infrastructure Security Agency (CISA) menes gruppen at være på en mission om at indsamle efterretningsinmformationer. Gruppen menes at være ansvarlige for flere malware-angreb - blandt andet et mod Sydkoreas Covid-19-vaccineforskning.

Gruppen går også under navnene Velvet Chollima, Black Banshee og Thallium og opererer oftest gennem phishing, hvor de efterligner kendte websteder som GMail, Outlook og Telegram.

Derfra installerer de Android- og Windsows-bagdøre, som gør dem i stand til at indsamle oplysninger.

Frygter datalæk

Her blev angrebet dog igangsat ved at en sårbarhed i en VPN, der blev brugt af KAERI, tillod adgang til en af ​​agenturets servere.

KAERI selv fortæller, at institutet opdagede angrebet så sent som 31. maj og derefter fik blokeret IP-adresserne og installeret sikkerhedsrettelser.

Omfanget af skader efter angrebet er endnu ikke klarlagt, og tjenestemænd frygter, at informationslæk vedrørende atom-teknologi kan udgøre sikkerhedsrisici.

Angrebet på KAERI kan være en del af en større igangværende kampagne. Tidligere på måneden rapporterede andre medier en række angreb på sydkoreanske universiteter, embedsmænd og virksomheder i Sydkorea og tilskrev dem Kimsuky.

Annonceindlæg fra Opentext

Identity er omdrejningspunkt for AI, applikationer og angreb og kræver klar governance

Det gælder om at reducere risici – fra medarbejdere over privilegerede brugere til maskinidentiteter.

Navnenyt fra it-Danmark

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S