Nordkoreansk gruppe har hacket Sydkoreas atomforskningsagentur

En nordkoreanske gruppe har haft held med at hacke Sydkoreas forskningcenter i atomar kernekraft. Angrebet blev først stoppet efter 15 dage. Nu frygter Sydkorea et datalæk om deres atomenergi-teknologi.

Artikel top billede

(Foto: Michael Dziedzic)

Sydkoreanske embedsmænd har netop afsløret, at regeringens atomtanke Korea Atomic Energy Research Institute (KAERI) blev hacket i maj 2021.

Angrebet er sandsynligvis begaået af den nordkoreanske hacergruppe Kimsuky.

Det skriver The Register.

Cyberangrebet, der fandt sted 14. maj, ledte tilbage til Kimsuky-gruppen gennem en internetadresse, der blev brugt i angrebet.

Ifølge US Cybersecurity and Infrastructure Security Agency (CISA) menes gruppen at være på en mission om at indsamle efterretningsinmformationer. Gruppen menes at være ansvarlige for flere malware-angreb - blandt andet et mod Sydkoreas Covid-19-vaccineforskning.

Gruppen går også under navnene Velvet Chollima, Black Banshee og Thallium og opererer oftest gennem phishing, hvor de efterligner kendte websteder som GMail, Outlook og Telegram.

Derfra installerer de Android- og Windsows-bagdøre, som gør dem i stand til at indsamle oplysninger.

Frygter datalæk

Her blev angrebet dog igangsat ved at en sårbarhed i en VPN, der blev brugt af KAERI, tillod adgang til en af ​​agenturets servere.

KAERI selv fortæller, at institutet opdagede angrebet så sent som 31. maj og derefter fik blokeret IP-adresserne og installeret sikkerhedsrettelser.

Omfanget af skader efter angrebet er endnu ikke klarlagt, og tjenestemænd frygter, at informationslæk vedrørende atom-teknologi kan udgøre sikkerhedsrisici.

Angrebet på KAERI kan være en del af en større igangværende kampagne. Tidligere på måneden rapporterede andre medier en række angreb på sydkoreanske universiteter, embedsmænd og virksomheder i Sydkorea og tilskrev dem Kimsuky.

Annonce

Annonceindlæg fra Genetec

Fysisk sikkerhed må ikke være it-chefens blinde vinkel

Digital robusthed handler ikke kun om firewalls. Det handler også om, hvem der kan gå direkte ind ad døren til serverrummet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S