韩国金融业遭受了俄罗斯-朝鲜协同供应链攻击,攻击者使用Qilin勒索软件,窃取了2 TB敏感银行数据。韩国金融业遭受了一次协同供应链攻击,该攻击被归因于俄罗斯和朝鲜...韩国金融业遭受了俄罗斯-朝鲜协同供应链攻击,攻击者使用Qilin勒索软件,窃取了2 TB敏感银行数据。韩国金融业遭受了一次协同供应链攻击,该攻击被归因于俄罗斯和朝鲜...

韩国银行遭受俄罗斯-朝鲜勒索软件联盟攻击

韩国金融业遭受俄罗斯-朝鲜协同供应链攻击,攻击者使用奇林(Qilin)勒索软件,窃取了2 TB敏感银行数据。

摘要
  • 比特防卫(Bitdefender)10月威胁简报详述了威胁行为者如何入侵第三方供应商以渗透多家韩国金融机构。​
  • 攻击者在初步访问后在被入侵的网络中部署了奇林(Qilin)勒索软件,从目标银行窃取了约2太字节的数据。​
  • 俄罗斯和朝鲜国家相关行为者的联合参与标志着针对关键金融基础设施的供应链战术升级。

据网络安全公司比特防卫(Bitdefender)称,韩国金融业遭受了一次协同供应链攻击,该攻击归因于俄罗斯和朝鲜威胁行为者,导致奇林(Qilin)勒索软件的部署和敏感数据被盗。

这次攻击在比特防卫(Bitdefender)10月威胁简报报告中有详细描述,导致多家韩国银行机构被入侵。该公司表示,在识别与威胁行为者相关的可疑活动后开始调查这一行动。

分析师警告俄罗斯和朝鲜黑客将发动更多协同勒索软件攻击

比特防卫(Bitdefender)报告称,这次协同行动涉及来自俄罗斯和朝鲜的威胁行为者共同合作入侵金融机构系统。攻击者成功从目标银行窃取了约2太字节的数据。

根据报告,供应链攻击方法使威胁行为者能够通过被入侵的第三方供应商或服务提供商访问多个组织。在初步访问后,攻击者在被入侵的网络中部署了奇林(Qilin)勒索软件。

比特防卫(Bitdefender)在其涵盖10月活动的月度威胁情报报告中确认了这些发现。该网络安全公司没有立即披露受影响的韩国金融机构的具体身份或入侵的时间线。

供应链攻击已成为国家支持的威胁行为者越来越常用的战术,使攻击者能够通过单一入口点入侵多个目标。俄罗斯和朝鲜行为者在协同行动中的参与代表了网络安全威胁格局的一个显著发展。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。