Február végén-március elején hozhatják nyilvánosságra azt az ENSZ-jelentést, amely szerint a hekkerek egyre fejlettebb módszerekkel termelnek egyre több pénzt az észak-koreai nukleáris és fegyverkezési programokhoz.

Észak-Korea összességében nagyobb értékben lopott el kriptoeszközöket 2022-ben, mint korábban bármely más évben, ezúttal már célba véve az űripari és védelmi cégek hálózatait is – derül ki a Reuters hétfői tudósításából. A hírügynökség egy bizalmas, néhány hét múlva nyilvánosságra kerülő ENSZ-jelentésre hivatkozva számolt be róla, hogy Phenjan egyre kifinomultabb technikákat alkalmaz a potenciálisan értékes információ megszerzésére. A megfigyelők hosszú ideje vádolják vele Észak-Koreát, hogy kibertámadásokkal segíti nukleáris és rakétaprogramja finanszírozását, a Chainalysis blokklánc-technológiai piackutató tavaly már 400 millió dollárnyi kriptovaluta lenyúlását írta az ottani hekkerek számlájára.

Bár Észak-Korea tagadja a kibertámadásokról szóló vádakat, a jelentés olyan dél-koreai becsléseket idéz, amelyek alapján 2022-ben már 630 millió dollár értékben loptak el virtuális eszközöket, egy meg nem nevezett kiberbiztonsági cég értékelése szerint pedig az összeg az 1 milliárd dollárt is simán meghaladja. Arra az ENSZ anyaga is kitér, hogy a kriptovaluták értékének gyors változása nagyban befolyásolhatja az ilyen számításokat, de abban így is mindenki egyetért, hogy az előző év rekordot hozott az észak-koreai hekkerek által lenyúlt javak tekintetében, módszereik fejlődése ráadásul az ellopott pénzeszközök nyomon követését is egyre nehezebbé teszi.

Nem mindenki könnyíti meg a védekezést

Az Észak-Koreához kötött hekkercsoportok csoportok különféle módszerekkel, köztük adathalászattal, rosszindulatú programokat telepítésével és zsarolóvírusokkal operálnak, decemberben pedig mi is beszámoltunk egy dél-koreai kormányzati jelentésről, amelynek értelmében a diktatúra évente több százmillió dollárnyi devizához jut azzal is, hogy szoftvermérnökei hamis papírokkal vállalnak távmunkás megbízásokat külföldi cégeknek. Ez ráadásul nem csak az illegális foglalkoztatás miatt érdekes, hiszen a magukat másnak kiadó észak-koreaiak olyan állásokra pályáznak, ahol a későbbi támadásokhoz felhasználható adatokhoz férhetnek hozzá.

A dolog egyébként fordítva is működik: a Microsoft néhány hónappal ezelőtt arra figyelmeztetett, hogy egy észak-koreai hekkercsapat a LinkedIn vagy akár a Twitter hálózatában futtat adathalász kampányokat, fejvadászként lépve kapcsolatba a célpontokkal. A szükséges bizalom kialakítását követően áttereli a kommunikációt a WhatsApp-ra, ahol malware-eket próbálja eljuttatni az áldozatok eszközeire olyan technikákkal, amelyek nem tűnnek ki a legitim forgalomból. A Reuters felidézi, hogy tavaly májusban Kína és Oroszország megvétózta az újabb ENSZ-szankciók bevezetését Észak-Koreával szemben, amelyek magukban foglalták volna az érintett Lazarus hekkercsoport eszközeinek befagyasztását is.

Biztonság

Több mint félszázezer műholddal sűrítené az égboltot Bezos cége

A Blue Origin amerikai hatóságokhoz beadott kérelme szerint akár 51 600 szatellitből is állhat a vállalt tervezett adatközpontos űrflottája.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.