
ABD Προειδοποίησε για κυβερνοεπιθέσεις από βόρειους Κορεάτες χάκερ

Στα emails που έστειλαν οι χάκερ από τη Βόρεια Κορέα φαίνεται ότι είναι δημοσιογράφοι ή ακαδημαϊκοί και μπορούν να κρύψουν την ταυτότητά τους με διάφορους τρόπους, συμπεριλαμβανομένου του ψευδώς δομημένου συστήματος ονομάτων πεδίων (DNS).
Αναφέρεται ότι η Βόρεια Κορέα χρησιμοποιεί αυτά τα αλιευτικά emails για να συλλέξει πληροφορίες που αφορούν τις γεωπολιτικές δραστηριότητες της, τις εξωτερικές πολιτικές στρατηγικές των εχθρικών χωρών και τα συμφέροντα της κυβέρνησης της Πιονγκγιάνγκ, με την επίπτωση να είναι η παράνομη στοχοποίηση προσωπικών εγγράφων, ερευνών και συζητήσεων.
Αναφέρεται επίσης ότι οι χάκερ από τη Βόρεια Κορέα προσποιούνται να εργαζόμενοι σε ιδρύματα σκέψης και προσκαλούν υπάλληλο της αμερικανικής κυβέρνησης σε συνέδριο στη Βόρεια Κορέα, ενώ άλλος χάκερ προσποιείται δημοσιογράφος που θέλει να κάνει σχόλια για γεωπολιτικά θέματα που σχετίζονται με τη Βόρεια Κορέα.
Προειδοποιείται ότι μετά την επαφή με τον στόχο τους, οι χάκερ μπορεί να προσπαθήσουν να παρακολουθήσουν το λογαριασμό ή το δίκτυο του θύματος με emails που περιλαμβάνουν κακόβουλους συνδέσμους και συνημμένα.
Αναφέρεται ότι η κύρια εντολή των δραστών του “Kimsuky” είναι να παρέχουν κλεμμένα δεδομένα και σημαντικές γεωπολιτικές πληροφορίες για τη Βόρεια Κορέα χρησιμοποιώντας πολιτικούς αναλυτές και άλλους ειδικούς.
Πιστεύεται ότι η ομάδα χάκερ “Kimsuky” λειτουργεί υπό την κατάσχεση της στρατιωτικής πληροφοριών της Βόρειας Κορέας. Το συγκεκριμένο συγκρότημα χάκερ είναι γνωστό και ως “Emerald Sleet, Thallium και Velvet Chollima” από άλλους ερευνητές κυβερνοασφάλειας.