Artikel top billede

(Foto: Michael Dziedzic)

Nordkoreansk gruppe har hacket Sydkoreas atomforskningsagentur

En nordkoreanske gruppe har haft held med at hacke Sydkoreas forskningcenter i atomar kernekraft. Angrebet blev først stoppet efter 15 dage. Nu frygter Sydkorea et datalæk om deres atomenergi-teknologi.

Sydkoreanske embedsmænd har netop afsløret, at regeringens atomtanke Korea Atomic Energy Research Institute (KAERI) blev hacket i maj 2021.

Angrebet er sandsynligvis begaået af den nordkoreanske hacergruppe Kimsuky.

Det skriver The Register.

Cyberangrebet, der fandt sted 14. maj, ledte tilbage til Kimsuky-gruppen gennem en internetadresse, der blev brugt i angrebet.

Ifølge US Cybersecurity and Infrastructure Security Agency (CISA) menes gruppen at være på en mission om at indsamle efterretningsinmformationer. Gruppen menes at være ansvarlige for flere malware-angreb - blandt andet et mod Sydkoreas Covid-19-vaccineforskning.

Gruppen går også under navnene Velvet Chollima, Black Banshee og Thallium og opererer oftest gennem phishing, hvor de efterligner kendte websteder som GMail, Outlook og Telegram.

Derfra installerer de Android- og Windsows-bagdøre, som gør dem i stand til at indsamle oplysninger.

Frygter datalæk

Her blev angrebet dog igangsat ved at en sårbarhed i en VPN, der blev brugt af KAERI, tillod adgang til en af ​​agenturets servere.

KAERI selv fortæller, at institutet opdagede angrebet så sent som 31. maj og derefter fik blokeret IP-adresserne og installeret sikkerhedsrettelser.

Omfanget af skader efter angrebet er endnu ikke klarlagt, og tjenestemænd frygter, at informationslæk vedrørende atom-teknologi kan udgøre sikkerhedsrisici.

Angrebet på KAERI kan være en del af en større igangværende kampagne. Tidligere på måneden rapporterede andre medier en række angreb på sydkoreanske universiteter, embedsmænd og virksomheder i Sydkorea og tilskrev dem Kimsuky.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk it-sikkerhedsdag – Identificer, beskyt og forsvar

Trusselsbilledet er rødglødende og it-sikkerhedslandskabet har aldrig været mere anspændt end nu. Flere organisationer end nogensinde før bliver som følge udsat for cyber-angreb, der er udført af professionelle og målrettede hackere Vi tager temperaturen på trusselslandskabet lige nu og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

23. august 2022 | Læs mere


Strategisk it-sikkerhedsdag – Identificer, beskyt og forsvar

Trusselsbilledet er rødglødende og it-sikkerhedslandskabet har aldrig været mere anspændt end nu. Flere organisationer end nogensinde før bliver som følge udsat for cyber-angreb, der er udført af professionelle og målrettede hackere Vi tager temperaturen på trusselslandskabet lige nu og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

25. august 2022 | Læs mere


CIO Trends 2022: Sådan ser opgavelisten ud hos Danmarks bedste CIOs

En hurtig og strategisk fokuseret implementering af nye teknologier er i disse år med til at sikre konkurrencekraften hos de bedste digitale vindere. Det sætter vi fokus på med konferencen CIO Trends 2022, hvor du blandt andet kan blive inspireret af en række danske topfolk inden for digitalisering og it-ledelse.

30. august 2022 | Læs mere






CIO
Stort CIO-interview: Lemvigh-Müllers milliard-omsætning er blevet digital