Националната разузнавателна служба (НРС) на Южна Корея предупреждава, че севернокорейски хакери се насочват към местни производители на полупроводници в рамките на кибершпионски атаки.

НРС заявява, че тези атаки са се увеличили през втората половина на 2023 г. доскоро, като са насочени към изложени на интернет сървъри, уязвими на известни недостатъци, за първоначален достъп до корпоративни мрежи.

След като мрежата бъде пробита, извършителите крадат данни от сървъри, съхраняващи чувствителни документи и данни.

В случаите, наблюдавани от НРС, севернокорейските противници са използвали тактиката „живот на земята“, която включва злоупотреба с легитимни софтуерни инструменти за злонамерени цели, за да се избегне откриването им от продуктите за сигурност.

НРС споменава за поне две кибератаки срещу отделни структури, осъществени през декември 2023 г. и февруари 2024 г., при които са били хакнати сървърите за управление на конфигурацията и политиката за сигурност на компанията.

Съобщава се, че това е довело до компрометиране на чертежи на дизайна на продукта и снимки на обекта, наред с други чувствителни данни.

В доклада не се посочват имената на двете жертви, но си струва да се отбележи, че Южна Корея е дом на двама водещи производители на чипове – Samsung Electronics и SK Hynix, които разработват и произвеждат широка гама от процесори, системни чипове и DRAM и NAND флаш продукти.

По данни на Министерството на търговията на САЩ Samsung Electronics и SK Hynix отговарят за 73% от световния пазарен дял на DRAM и 51% от пазара на NAND flash.

Двете фирми играят решаваща роля в глобалната верига за доставки на полупроводници, като осигуряват чипове за широк кръг от известни фирми в различни индустрии в световен мащаб, включително Apple, Google, Microsoft, Amazon, Sony, Dell и много производители на автомобили и потребителска електроника.

НРС смята, че тези кибератаки имат за цел да съберат ценна техническа информация, която севернокорейският режим би могъл да използва, за да разработи собствена програма за производство на чипове и да покрие нуждите си от военно оборудване.

„Във връзка с тази тенденция на хакерски атаки Националната разузнавателна служба смята, че Северна Корея може да е започнала да се подготвя за собствено производство на полупроводници поради трудностите при набавянето на полупроводници заради санкциите, които засягат разработването на оръжия като сателити и ракети.“ – заявяват от службата.
Разузнавателният орган заявява, че е уведомил  жертвите на кибератаки и е предоставил препоръки за тяхното откриване и спиране.

Служител на НРС също така подчерта значението на прилагането на актуализации на сигурността и строг контрол на достъпа до сървърите, изложени на интернет, както и последователното прилагане и актуализиране на надеждни процеси за удостоверяване на автентичността на администраторите, за да се предотврати неоторизиран достъп чрез отвлечени привилегировани акаунти.

Севернокорейските хакери имат дълга история на атаки срещу Южна Корея в областта на кибершпионажа, за да откраднат данни, които биха могли да подпомогнат техните собствени вътрешни програми или планове.

Тези дейности накараха правителството на САЩ да наложи санкции на хакерската група от КНДР, известна като „Кимсуки“, която е свързана с голямо разнообразие от атаки, включително пробив в южнокорейския Институт за изследване на атомната енергия

 

Източник: По материали от Интернет

Подобни публикации

25 март 2025

300 арестувани при потушаването на киберпрестъп...

Повече от 300 заподозрени бяха арестувани в седем африкански държав...
25 март 2025

IngressNightmare излага много клъстери на Kuber...

Изследователи от гиганта в областта на сигурността в облака Wiz са ...
25 март 2025

ФБР предупреждава за опасни инструменти за конв...

Според местния офис на ФБР в Денвър инструментите конвертират докум...
24 март 2025

Oracle отрича, че системите ѝ са били пробити

Oracle отрече, че системите ѝ са били пробити, след като хакер пред...
24 март 2025

NIST все още се бори да изчисти изоставането в ...

Националният институт по стандартизация и технологии (NIST) все още...
24 март 2025

Атакуващите се преориентират към фалшификат на ...

Специалистите по SEO оптимизация са най-новата група, към която са ...
24 март 2025

Група за рансъмуер заявява атаки срещу Ascom и...

Тази седмица групата Hellcat ransomware пое отговорност за киберата...
24 март 2025

Нова техника за Jailbreak използва измислен свя...

Фирмата за киберсигурност Cato Networks е открила нова техника за д...
24 март 2025

Група за рансъмуер е атакувала офиса на главни...

Група за изнудване, известна като Cloak, е поела отговорност за киб...
Бъдете социални
Още по темата
23/03/2025

Aquatic Panda: 10-месеца, 7...

Свързаната с Китай група за напреднали...
20/03/2025

Държавни групировки злоупот...

Trend Micro разкри метод, който заплахите...
02/03/2025

Сръбската полиция е използв...

Сръбските власти съобщават, че са използвали...
Последно добавени
25/03/2025

300 арестувани при потушава...

Повече от 300 заподозрени бяха арестувани...
25/03/2025

IngressNightmare излага мно...

Изследователи от гиганта в областта на...
25/03/2025

ФБР предупреждава за опасни...

Според местния офис на ФБР в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!