Nordkoreansk gruppe har hacket Sydkoreas atomforskningsagentur

En nordkoreanske gruppe har haft held med at hacke Sydkoreas forskningcenter i atomar kernekraft. Angrebet blev først stoppet efter 15 dage. Nu frygter Sydkorea et datalæk om deres atomenergi-teknologi.

Artikel top billede

(Foto: Michael Dziedzic)

Sydkoreanske embedsmænd har netop afsløret, at regeringens atomtanke Korea Atomic Energy Research Institute (KAERI) blev hacket i maj 2021.

Angrebet er sandsynligvis begaået af den nordkoreanske hacergruppe Kimsuky.

Det skriver The Register.

Cyberangrebet, der fandt sted 14. maj, ledte tilbage til Kimsuky-gruppen gennem en internetadresse, der blev brugt i angrebet.

Ifølge US Cybersecurity and Infrastructure Security Agency (CISA) menes gruppen at være på en mission om at indsamle efterretningsinmformationer. Gruppen menes at være ansvarlige for flere malware-angreb - blandt andet et mod Sydkoreas Covid-19-vaccineforskning.

Gruppen går også under navnene Velvet Chollima, Black Banshee og Thallium og opererer oftest gennem phishing, hvor de efterligner kendte websteder som GMail, Outlook og Telegram.

Derfra installerer de Android- og Windsows-bagdøre, som gør dem i stand til at indsamle oplysninger.

Frygter datalæk

Her blev angrebet dog igangsat ved at en sårbarhed i en VPN, der blev brugt af KAERI, tillod adgang til en af ​​agenturets servere.

KAERI selv fortæller, at institutet opdagede angrebet så sent som 31. maj og derefter fik blokeret IP-adresserne og installeret sikkerhedsrettelser.

Omfanget af skader efter angrebet er endnu ikke klarlagt, og tjenestemænd frygter, at informationslæk vedrørende atom-teknologi kan udgøre sikkerhedsrisici.

Angrebet på KAERI kan være en del af en større igangværende kampagne. Tidligere på måneden rapporterede andre medier en række angreb på sydkoreanske universiteter, embedsmænd og virksomheder i Sydkorea og tilskrev dem Kimsuky.

Annonce

Annonceindlæg fra Cognizant

93 % af alle job påvirkes af AI. Hvad betyder det for danske virksomheder?

I mange år har vi talt om, hvordan AI en dag ville forandre arbejdslivet. Nu er "en dag" blevet til i dag.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,