韩国防务行业的网络安全警报
关键要点
朝鲜国家支持的网络攻击组Andariel入侵韩国防务组织,盗取反空中武器系统数据。此次泄露的数据量达到12 TB,包括药品公司和研究机构的信息。Andariel通过洗钱和勒索活动非法获得了近433000美元的 cryptocurrency。这是在英国和韩国联合发布北朝鲜供应链攻击预警后的一次重要事件。根据网络安全公司 Recorded Future 的报道,朝鲜国家支持的黑客组织Andariel从韩国防务产业窃取了关于反空中武器系统的数据。Andariel是Lazarus Group的一个子集,利用了与平壤服务器相连的韩国本地服务器租赁公司以实施入侵。根据首尔市警察局的调查,Andariel成功盗取了12 TB的数据,其中一部分来自制药公司和研究机构。
在其他恶劣行动中,Andariel还通过洗钱近76000美元的加密货币至一家中国银行,并从靠近朝鲜的分行提取了这些资金。此外,该组织针对三名受害者展开了勒索活动,获得了近357000美元的比特币。这一事件的发生恰逢英国和韩国联合发出警报,提醒有关朝鲜供应链攻击日益严重的情况,以及韩国、日本和美国在反制用以支持朝鲜武器计划的非法资金方面的合作。
该事件突出显示了网络安全威胁的严峻性,以及各国在共同打击网络犯罪方面的紧密合作需求。
