image

VS en Zuid-Korea waarschuwen voor ransomware-aanvallen door Noord-Korea

vrijdag 10 februari 2023, 13:52 door Redactie, 3 reacties

De Amerikaanse en Zuid-Koreaanse autoriteiten hebben voor het eerst een gezamenlijke waarschuwing gegeven voor ransomware-aanvallen door Noord-Korea. De aanvallen zijn gericht tegen ziekenhuizen, zorginstellingen en andere vitale infrastructuur. Daarbij maken de aanvallers ook gebruik van ransomware ontwikkeld door andere groepen, zoals Deadbolt, ech0raix, LockBit en Ryuk. In sommige gevallen doen de aanvallers zich ook voor als andere ransomwaregroepen, zoals de REvil-ransomwaregroep, aldus de waarschuwing.

Om toegang tot de netwerken van hun slachtoffers te krijgen maken de aanvallers onder andere gebruik van bekende kwetsbaarheden, waaronder het Log4Shell-lek in Log4j en verschikkende beveiligingslekken in apparatuur van SonicWall. Ook zijn er gevallen bekend waarbij Zuid-Koreaanse ziekenhuizen besmet raakten omdat personeel een getrojaniseerde versie van een populaire chatapp onder Zuid-Koreaans zorgpersoneel had gedownload.

De autoriteiten doen verschillende aanbevelingen om ransomware-aanvallen te voorkomen. Mocht een incident zich toch hebben voorgedaan wordt organisaties aangeraden om eerder gemaakte back-ups op malware te controleren. Iets wat vanaf een geïsoleerd, vertrouwd systeem moet worden gedaan. Het losgeld dat de aanvallers van slachtoffers weten af te persen zou worden gebruikt om doelen van de Noord-Koreaanse staat te bewerkstelligen, waaronder cyberoperaties tegen de Amerikaanse en Zuid-Koreaanse overheid, zo laat de waarschuwing verder weten.

Reacties (3)
10-02-2023, 14:20 door Anoniem
Grappig dat de VS weer met z'n poten in de pot zit... Alsof Zuid Korea niet zelf iets kan verzinnen, het land van Samsung, K-Pop, overal alcohol kunnen drinken en vreemd genoeg wc papier niet door kunt spoelen....
10-02-2023, 15:35 door Anoniem
Tja ik had al gezien dat die dochter van Kim bij de staatsbanketten mag zitten. Die extra rekening moet dan toch ergens vandaan komen hè?
13-02-2023, 12:10 door Anoniem
Wat een raar bericht.. er zijn toch alleen "Russische hackers"?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.