Sazy mihatra amin'ny vondrona cyber manohitra ny fanjakana Koreana Tavaratra

Sazy mihatra amin'ny vondrona cyber manohitra ny fanjakana Koreana Tavaratra

Androany, ny Departemantan'ny US momba ny Tahirim-bolam-panjakanaNy Office of Foreign Assets Control (OFAC) dia nanambara ny sazy kendrena ho an'ny vondrona cyber mpanao heloka bevava maloto telo notohanan'ny fanjakana. Korea Avaratrahetsika cyber manimba amin'ny fotodrafitrasa fitsikerana. Ny hetsika ankehitriny dia manondro ireo vondrona mpijirika Koreana Tavaratra izay fantatra matetika ao anatin'ny indostrialy tsy miankina amin'ny fiarovana an-tserasera amin'ny hoe "Lazarus Group," "Bluenoroff," ary "Andariel" ho masoivoho, fitaovana, na entity mifehy ny Governemanta Korea Avaratra mifanaraka amin'ny Executive Order (EO ) 13722, mifototra amin'ny fifandraisan'izy ireo amin'ny Bureau Reconnaissance General Bureau (RGB). Lazarus Group, Bluenoroff, and Andariel dia fehezin'ny RGB voatondro ho an'ny Etazonia sy ny Firenena Mikambana (UN), izay biraon'ny sampam-pitsikilovana voalohany any Korea Avaratra.

"Ny Treasury dia mandray andraikitra amin'ireo vondrona mpijirika Koreana Tavaratra izay nanao fanafihana an-tserasera hanohanana ireo programa fitaovam-piadiana sy balafomanga," hoy i Sigal Mandelker, sekretera lefitry ny asa fampihorohoroana sy ara-bola. “Hanohy hampihatra ny sazy efa misy any Etazonia sy ny Firenena Mikambana isika manoloana an'i Korea Avaratra ary hiara-hiasa amin'ny fianakaviambe iraisam-pirenena hanatsara ny fiarovana ny serasera amin'ny tambajotra ara-bola.

Hetsika an-tserasera mahatsiravina nataon'i Lazarus Group, Bluenoroff, ary Andariel

Lasarus Group dia kendrena ireo andrim-panjakana toa ny governemanta, miaramila, vola, fanamboarana, famoahana, haino aman-jery, fialamboly, orinasan-tseranana iraisam-pirenena, ary koa fotodrafitrasa manakiana, mampiasa paikady toy ny fitsikilovana cyber, fangalarana angona, heists vola ary fanodinana malware manimba. Noforonin'ny Governemanta Koreana Tavaratra hatramin'ny taona 2007, ity vondrona cyber mpanao herisetra ity dia ambany noho ny 110th Research Center, Birao faha-3 an'ny RGB. Ny Birao faha-3 dia fantatra ihany koa ho Birao fanaraha-maso ara-teknika faha-3 ary tompon'andraikitra amin'ny asa cyber any Korea Avaratra. Ankoatry ny anjara asan'ny RGB amin'ny maha-tompon'andraikitra lehibe amin'ny hetsi-panoherana an-tsokosoko any Korea Avaratra, ny RGB koa dia maso ivoho lehibe Koreana Tavaratra ary voarohirohy amin'ny varotra fitaovam-piadiana Korea Avaratra. Ny RGB dia notendren'ny OFAC tamin'ny 2 Janoary 2015 araka ny EO 13687 ho toy ny antokon'ny governemanta Korea Avaratra. Ny RGB koa dia voatanisa ao amin'ny fampidirana ao amin'ny EO 13551 tamin'ny 30 Aogositra 2010. Ny ONU koa dia nanendry ny RGB tamin'ny 2 martsa 2016.

Lazarus Group dia voarohirohy tamin'ny fanafihana WannaCry 2.0 nanimba izay nataon'ny Etazonia, Aostralia, Kanada, Nouvelle Zélande ary ny Fanjakana anglisy ho an'i Korea Avaratra tamin'ny Desambra 2017. Nandefa fanambarana fanohanana i Danemarka sy Japana ary nisy orinasa amerikana maromaro nanao hetsika mahaleo tena hanakorontanana ny hetsika cyber Koreana Tavaratra. WannaCry dia niantraika firenena 150 farafahakeliny eran'izao tontolo izao ary nanidy solosaina tokony ho telo hetsy. Anisan'ireo lasibatra fantatry ny besinimaro ny United Kingdom (UK) National Health Service (NHS). Sahabo ho iray ampahatelon'ny hopitaly fitsaboana faharoa any Angletera - hopitaly manome tobim-pitsaboana lehibe sy serivisy vonjy maika hafa - ary valo isanjaton'ny fomba fitsaboana ankapobeny any Angletera no nalemy noho ny fanafihan'ny ransomware, nitarika ny fanafoanana ny fanendrena maherin'ny 19,000 ary farany nandany vola. ny NHS mihoatra ny $ 112 tapitrisa, ka nahatonga azy io ho valanana ransomware lehibe indrindra fantatra teo amin'ny tantara. Lazarus Group dia tompon'andraikitra mivantana tamin'ny fanafihana cyber fanta-daza tamin'ny taona 2014 an'ny Sony Pictures Entertainment (SPE).

Voatondro anio ihany koa ireo vondrona zana-tarika roa an'ny Lazarus Group, ny voalohany dia antsoina hoe Bluenoroff amin'ny orinasa fiarovana tsy miankina maro. Bluenoroff dia natsangan'ny governemanta Korea Avaratra mba hahazoam-bola tsy ara-dalàna ho setrin'ny fitomboan'ny sazy manerantany. Bluenoroff dia mitarika hetsika cyber manimba amin'ny endrika heists misy alàlan'ny cyber manohitra ny andrim-panjakana ara-bola avy any ivelany amin'ny anaran'ny fitondrana Koreana Tavaratra mba hahazoana fidiram-bola, amin'ny ampahany, ho an'ireo fitaovam-piadiana niokleary mitombo sy fandaharana balafomanga. Ny orinasan-tserasera dia nahatsikaritra ity vondrona ity hatramin'ny taona 2014, raha nanomboka nifantoka tamin'ny fitadiavam-bola ny ezaka amin'ny Internet any Korea Avaratra ankoatry ny fahazoana mombamomba ny miaramila, ny tambajotra manakorontana, na ny fampitahorana ireo fahavalo. Araka ny fampitam-baovao sy ny fampahalalam-baovao, tamin'ny taona 2018, Bluenoroff dia nanandrana nangalatra $ 1.1 miliara dolara tamin'ny andrim-panjakana ara-bola ary, araka ny tatitra an-gazety, dia nahomby tamin'ny asa natao tamin'ny banky tao Bangladesh, India, Mexico, Pakistan, Filipina, Korea Selatan. , Taiwan, Torkia, Silia, ary Vietnam.

Araka ny filazan'ny orinasa fiarovana cyber, matetika amin'ny alàlan'ny fidirana an-tsokosoko na fidirana an-kalamanjana, Bluenoroff dia nanao hetsika nahomby nikendrena fikambanana 16 mahery manerana ny firenena 11, anisan'izany ny rafitra fandefasan-kafatra SWIFT, andrim-bola ary fifanakalozana cryptocurrency. Tao anatin'ny iray amin'ireo hetsika cyber malaza malaza ao Bluenoroff, niara-niasa tamin'ny vondrona Lazarus ny vondrona mpijirika mba hangalatra $ 80 tapitrisa dolara amin'ny kaonty Banky foibe any New York Federal Reserve. Amin'ny alàlan'ny fampiasana malware toy ny hita tamin'ny fanafihana cyber SPE, Bluenoroff sy Lazarus Group dia nanao fangatahana famindrana vola 36 mahery tamin'ny alàlan'ny fanomezam-pahalalana SWIFT nangalatra tamin'ny fiezahana hangalatra 851 tapitrisa dolara talohan'ny hadisoan-dahatsoratra nampitandrina ireo mpiasa hisorohana ny vola fanampiny. nangalatra.

Ny vondrona faharoa Lazarus Group voatondro anio dia Andariel. Izy io dia mifantoka amin'ny fanatanterahana asa cyber manimba amin'ny orinasa vahiny, sampan-draharaham-panjakana, fotodrafitrasa amin'ny serivisy ara-bola, orinasa tsy miankina ary orinasa, ary koa ny indostrian'ny fiarovana. Ny orinasan-tserasera dia nahatsikaritra an'i Andariel tamin'ny taona 2015 tany ho any, ary nitatitra fa manatanteraka heloka bevava amin'ny Internet hatrany i Andariel hahazoana vola miditra ary mikendry ny governemanta sy ny fotodrafitrasa Korea Atsimo mba hanangonana vaovao sy hiteraka korontana.

Manokana, Andariel dia voamariky ny orinasa fiarovana cyber manandrana mangalatra ny mombamomba ny kaonty banky amin'ny alàlan'ny fanodikodinam-bola amin'ny ATM hisintona vola na hangalatra ny mombamomba ny mpanjifa hivarotra amin'ny tsena mainty. Andariel koa dia tompon'andraikitra amin'ny famoronana sy famoronana malware tsy manam-paharoa hitsofohana anaty tranokala poker sy tranonkala filokana hangalarana vola.
Raha ny filazan'ny indostria sy ny tatitra an-gazety, ankoatry ny ezaka ataon'ny mpanao heloka bevava, Andariel dia manohy manao asa ratsy amin'ny cyber amin'ireo mpiasan'ny governemanta Korea Selatan sy ny tafika Koreana Tatsimo amin'ny ezaka fanangonana faharanitan-tsaina. Tranga iray hita tamin'ny volana septambra 2016 dia ny fidirana an-tsokosoko anaty solosaina an'ny minisitry ny fiarovam-pirenena Koreana Tatsimo izay niasa tamin'izany fotoana izany sy ny intranet an'ny Minisiteran'ny Fiarovana mba hitrandrahana ny fahaizan'ny miaramila miasa.

Ho fanampin'ny hetsika cyber manimba amin'ny andrim-panjakana ara-bola mahazatra, ny governemanta vahiny, ny orinasa lehibe ary ny fotodrafitrasa, mikendry ihany koa ireo mpiasan'ny cyber any Korea Avaratra mba hanomezana fanampiana amin'ny fanodinkodinam-bola amin'ny fidiram-bola sy ny halatra azo ampiasaina amin'ny cyber izay mety hamatsy vola an'i Korea Avaratra koa. WMD sy fandaharana balafomanga balaonina. Raha ny filazan'ny indostria sy ny tatitra an-gazety, ireo vondrona mpijirika notohanan'ny fanjakana telo ireo dia toa sahabo ho 571 tapitrisa dolara monja ny vola crypto fotsiny, tamin'ny fifanakalozana dimy tany Azia teo anelanelan'ny Janoary 2017 sy septambra 2018.

Ezaky ny governemanta amerikana hiadiana amin'ny loza mitatao amin'ny cyber cyber

Nisaraka izy ireo, ny Sampan-draharahan'ny fiarovana an-tserasera sy fiarovana ny fotodrafitrasa (CISA) ary ny US Cyber ​​Command (USCYBERCOM) an'ny departemantan'ny fiarovana an-tanindrazana tato anatin'ny volana vitsivitsy izay. , ao anatin'ny ezaka mitohy hiarovana ny rafitra ara-bola amerikana sy ireo fotodrafitrasa hafa manakiana ary koa hisy akony lehibe indrindra amin'ny fanatsarana ny filaminana manerantany. Ity, miaraka amin'ny hetsika OFAC ankehitriny, dia ohatra iray amin'ny fomba fiasa ataon'ny governemanta hiarovana sy hiarovana amin'ny fandrahonana cyber Koreana Tavaratra mitombo ary dingana iray hafa amin'ny vina fizotran'ny fikirakirana naroson'ny USCYBERCOM.

Vokatry ny hetsika androany, ny fananana rehetra sy ny tombontsoa amin'ny fananan'ireto orinasa ireto, sy ny fikambanana manana, mivantana na ankolaka, 50 isan-jato na mihoatra ataon'ireo orinasa voatondro, izay any Etazonia na amin'ny fananana na fanaraha-maso. ny olona amerikana dia voasakana ary tsy maintsy taterina amin'ny OFAC. Ny fitsipiky ny OFAC amin'ny ankapobeny dia mandrara ny fifampiraharahana ataon'ny olona amerikanina na ao anaty (na ny fandalovana) Etazonia izay misy fananana na tombony amin'ny fananan'ny olona voasakana na voatondro.

Ankoatr'izay, ireo olona izay manao raharaham-barotra sasany amin'ireo orinasa voatondro androany dia mety ho tratry ny fanondroana azy. Ankoatr'izay, ny andrim-panjakana any ivelany izay manamora ny fifanakalozana manan-danja na manome serivisy ara-bola lehibe ho an'ireo orinasa voatondro androany dia mety hiharan'ny kaonty any Etazonia na amin'ny sazy mandoa.

Momba ny mpanoratra

Avatar an'ny lehiben'ny tonian-dahatsoratra

Lehiben'ny famoahana andraikitra

Ny lehiben'ny tonian-dahatsoratra dia Oleg Siziakov

Zarao amin'ny...