Водеща компания за интернет сигурност публикува тази седмица доклад, който свързва властта в Пхенян с най-големия банков обир, осъществен с помощта на зловреден код. Става дума за Kaspersky Lab, които разкриха, че Lazarus Group, APT (advanced persistent threat) група, която неведнъж е свързвана с официалната власт в Северна Корея, са извършители на обир на $80 милиона от централната банка на Бангладеш.
Lazarus Group е кибершпионска организация, действаща от 2009г. насам. На тях се приписва мощната атака към мрежата и системите на Sony Pictures отпреди три години, който струваше десетки хиляди долари на компанията за възстановяване на щетите, беше открадната имейл кореспонденция и лични данни на служителите и висшия мениджмънт на студиото (довело впоследствие до оставки), бяха изтрити важни документи и няколко филма на компанията „направиха премиерата си“ предварително. Освен това, тяхната дейност се свързва с две широкомащабни атаки към финансови и правителствени организации, медии и компании в Южна Корея: DarkHotel и Operation Troy. За последно чухме за активност на групировката в началото на тази година, когато специалисти разкриха масирана атака към финансови институции и организации в 31 страни от цял свят.
През февруари миналата година, групировката осъществява това, което може да се нарече най-големият киберобир, когато от Бангладешката централна банка са изтеглени над $80 млн. посредством фалшиви SWIFT транзакции. Наскоро изследователи от Kaspersky Lab и BAE Systems представиха резултатите от собствено разследване. Това се случи по време на срещата Security Analyst Summit.
SWIFT е глобална мрежа, която подпомага финансовите транзакции и комуникацията между институциите. Атакуващата страна, споделят специалистите, не е търсела бърз пробив и кражба на финансови средства. Вместо това, те внимателно са проучили софтуера зад платформата и чрез промяна в кода му са успели да откраднат значителна сума, заличавайки следите си. Атакуващата страна е използвала тактики от социалното инженерство, компрометиране на интернет страници с цел идентифициране и измама на посетителите им, собствено разработени инструменти, експлойт за незапушена по това време уязвимост и бекдор компоненти. В своя доклад Kaspersky Lab отбелязва промяната в целите на Lazarus, които подобно на атаките към Sony Pictures и Южна Корея, извършват главно саботажни и кибершпионски действия. Опитът за финансова облага е промяна в стратегията им, а обхватът на кампаниите им е впечатляващ. Организацията почти никога не използва едни и същи инструменти за атака, като когато това става, то по-скоро е резултат от оперативна грешка. Но именно благодарение на подобни грешки е станало възможно приписването на отговорност на APT групировката към последните им действия, които имат глобален характер. Вероятно, споделят в наблюдението си Kaspersky Lab, Lazarus е толкова голяма групировка, че понякога една част от екипите им не знаят какво прави друга.
Повече за откритията на компанията може да намерите тук и тук (pdf).
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
















