Sektor keuangan Korea Selatan terkena serangan rantai pasokan terkoordinasi Rusia-Korea Utara menggunakan ransomware Qilin, dengan 2 TB data perbankan sensitif dicuri. Sektor keuangan Korea Selatan mengalami serangan rantai pasokan terkoordinasi yang dikaitkan dengan Rusia dan Korea Utara...Sektor keuangan Korea Selatan terkena serangan rantai pasokan terkoordinasi Rusia-Korea Utara menggunakan ransomware Qilin, dengan 2 TB data perbankan sensitif dicuri. Sektor keuangan Korea Selatan mengalami serangan rantai pasokan terkoordinasi yang dikaitkan dengan Rusia dan Korea Utara...

Bank Korea Selatan diserang oleh aliansi ransomware Rusia-Korea Utara

Sektor keuangan Korea Selatan terkena serangan rantai pasokan terkoordinasi Rusia-Korea Utara menggunakan ransomware Qilin, dengan 2 TB data perbankan sensitif yang dicuri.

Ringkasan
  • Laporan Ancaman Bitdefender Oktober merinci bagaimana aktor ancaman meretas vendor pihak ketiga untuk menyusup ke beberapa institusi keuangan Korea Selatan.​
  • Penyerang menyebarkan ransomware Qilin di seluruh jaringan yang disusupi setelah akses awal, mengekstraksi sekitar 2 terabyte data dari bank-bank yang ditargetkan.​
  • Keterlibatan bersama aktor terkait negara Rusia dan Korea Utara menandai eskalasi dalam taktik rantai pasokan terhadap infrastruktur keuangan kritis.

Sektor keuangan Korea Selatan mengalami serangan rantai pasokan terkoordinasi yang dikaitkan dengan aktor ancaman Rusia dan Korea Utara, mengakibatkan penyebaran ransomware Qilin dan pencurian data sensitif, menurut perusahaan keamanan siber Bitdefender.

Serangan tersebut, yang dirinci dalam laporan Threat Debrief Oktober Bitdefender, menyebabkan terkomprominya beberapa institusi perbankan Korea Selatan. Perusahaan tersebut menyatakan mulai menyelidiki kampanye ini setelah mengidentifikasi aktivitas mencurigakan yang terkait dengan aktor ancaman.

Analis memperingatkan serangan ransomware terkoordinasi lebih lanjut oleh peretas Rusia dan Korea Utara

Operasi terkoordinasi melibatkan aktor ancaman dari Rusia dan Korea Utara yang bekerja bersama untuk meretas sistem institusi keuangan, lapor Bitdefender. Penyerang berhasil mengekstraksi sekitar 2 terabyte data dari bank-bank yang ditargetkan.

Metode serangan rantai pasokan memungkinkan aktor ancaman mendapatkan akses ke beberapa organisasi melalui vendor atau penyedia layanan pihak ketiga yang disusupi, menurut laporan tersebut. Setelah akses awal, penyerang menyebarkan ransomware Qilin di seluruh jaringan yang disusupi.

Bitdefender mengkonfirmasi temuan tersebut dalam laporan intelijen ancaman bulanannya yang mencakup aktivitas Oktober. Perusahaan keamanan siber tersebut tidak segera mengungkapkan identitas spesifik institusi keuangan Korea Selatan yang terkena dampak atau timeline peretasan.

Serangan rantai pasokan telah menjadi taktik yang semakin umum di antara aktor ancaman yang disponsori negara, memungkinkan penyerang untuk mengkompromikan beberapa target melalui satu titik masuk. Keterlibatan aktor Rusia dan Korea Utara dalam operasi terkoordinasi merepresentasikan perkembangan penting dalam lanskap ancaman keamanan siber.

Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.