kucoin

Südkoreanische Verteidigungsfirmen „von Norden gehackt“

Nordkoreanische Hackergruppen haben in den letzten Jahren umfassende Cyberangriffe gegen südkoreanische Verteidigungsunternehmen durchgeführt. Diese Hackergruppen, wie Lazarus, Kimsuky und Andariel, stehen in Verbindung mit dem nordkoreanischen Geheimdienst. Die Hacker sind bekannt dafür, in die internen Netzwerke der südkoreanischen Verteidigungsunternehmen einzudringen und technische Daten zu stehlen.

Die südkoreanische Polizei gab bekannt, dass die Hacker schädlichen Code in die Datensysteme der Unternehmen eingeschleust haben, entweder direkt oder über mit ihnen zusammenarbeitende Auftragnehmer. Die Polizei konnte die Hackerangriffe auf diese Gruppen zurückführen und sie anhand von Quell-IP-Adressen, Umleitungsarchitektur der Signale und Signaturen der verwendeten Malware identifizieren.

Ein konkreter Fall ereignete sich im November 2022, als die Hacker einen Code in das öffentliche Netzwerk eines Unternehmens einschleusten, der dann dessen Intranet infizierte, nachdem das Sicherheitsprogramm vorübergehend deaktiviert wurde. Die Hacker nutzten auch einfache Sicherheitslücken von Mitarbeitern von Subunternehmern, die sowohl für private als auch offizielle E-Mail-Konten dieselben Passwörter verwendeten.

Südkorea hat sich in den letzten Jahren zu einem wichtigen globalen Rüstungsexporteur entwickelt. Es wurden Verträge über den Verkauf von Panzern, Kampfflugzeugen und anderen militärischen Ausrüstungen im Wert von Milliarden Dollar abgeschlossen. Nordkoreanische Hackergruppen haben auch die Systeme südkoreanischer Finanzinstitute und Nachrichtenagenturen infiltriert, sowie ausländische Verteidigungsunternehmen angegriffen. Es wird vermutet, dass gestohlene Gelder aus Kryptowährungsdiebstählen in nordkoreanische Waffenprogramme fließen.

Nordkorea selbst bestreitet jegliche Beteiligung an Hacking-Operationen oder Krypto-Raubüberfällen. Die anhaltenden Cyberangriffe werfen jedoch ein Licht auf die zunehmende Bedrohung durch Cyberkriminalität im Bereich der nationalen Sicherheit und zeigen die anhaltenden Bemühungen der Hacker, vertrauliche Daten zu stehlen und Schaden anzurichten.

Die mobile Version verlassen