De Amerikaanse en Zuid-Koreaanse autoriteiten hebben voor het eerst een gezamenlijke waarschuwing gegeven voor ransomware-aanvallen door Noord-Korea. De aanvallen zijn gericht tegen ziekenhuizen, zorginstellingen en andere vitale infrastructuur. Daarbij maken de aanvallers ook gebruik van ransomware ontwikkeld door andere groepen, zoals Deadbolt, ech0raix, LockBit en Ryuk. In sommige gevallen doen de aanvallers zich ook voor als andere ransomwaregroepen, zoals de REvil-ransomwaregroep, aldus de waarschuwing.
Om toegang tot de netwerken van hun slachtoffers te krijgen maken de aanvallers onder andere gebruik van bekende kwetsbaarheden, waaronder het Log4Shell-lek in Log4j en verschikkende beveiligingslekken in apparatuur van SonicWall. Ook zijn er gevallen bekend waarbij Zuid-Koreaanse ziekenhuizen besmet raakten omdat personeel een getrojaniseerde versie van een populaire chatapp onder Zuid-Koreaans zorgpersoneel had gedownload.
De autoriteiten doen verschillende aanbevelingen om ransomware-aanvallen te voorkomen. Mocht een incident zich toch hebben voorgedaan wordt organisaties aangeraden om eerder gemaakte back-ups op malware te controleren. Iets wat vanaf een geïsoleerd, vertrouwd systeem moet worden gedaan. Het losgeld dat de aanvallers van slachtoffers weten af te persen zou worden gebruikt om doelen van de Noord-Koreaanse staat te bewerkstelligen, waaronder cyberoperaties tegen de Amerikaanse en Zuid-Koreaanse overheid, zo laat de waarschuwing verder weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.