This is the Trace Id: 413b5f5eafc5b3e6610fcdb7138832e4
Państwowa grupa hakerska Diamond Sleet
Zbliżenie na planetę
Źródło zagrożenia śledzone przez firmę Microsoft pod nazwą Diamond Sleet jest północnokoreańską grupą aktywności, której celem jest branża medialna, przemysł obronny i technologie informatyczne na całym świecie. Grupa Diamond Sleet skupia się na szpiegostwie, kradzieży danych osobistych i danych korporacyjnych, zysku finansowym i niszczeniu sieci korporacyjnych. Wiadomo, że grupa Diamond Sleet stosuje szeroki wybór niestandardowego złośliwego oprogramowania, którego użycie ogranicza się wyłącznie do niej. Do ostatnich przykładów należą LambLoad, ForestTiger, RollSling i ZetaNile. Grupa Diamond Sleet używa też sieci społecznościowej jako podstawowego wektora dostarczania do przeprowadzania spersonalizowanego wyłudzania informacji i naruszeń typu drive-by. Grupa stosuje wykorzystywanie luk w zabezpieczeniach 0-day w celu podniesienia uprawnień i zdalnego wykonywania kodu. Grupa Diamond Sleet jest śledzona przez inne firmy zajmujące się zabezpieczeniami pod nazwami Lazarus, Black Artemis i Labyrinth Chollima.

Inne nazwy:                                                                        Atakowane branże:

 

Lazarus, Black Artemis, Labyrinth Chollima, ZINC                  Branża medialna

                                                    
Kraj pochodzenia:                                                                  Sektor obronny

 

Korea Północna                                                                              Transport         

 

Atakowane kraje:                                                                Sektor finansowy   

                                                                                                      

Korea Południowa                                                                              Edukacja
                                                                                                        

Stany Zjednoczone                                                                            Instytucje rządowe  

Analiza zagrożeń Microsoft: najnowsze artykuły dotyczące grupy Diamond Sleet

Ataki grupy ZINC wymierzone w analityków ds. zabezpieczeń

Konieczność udaremniania cyberataków wymierzonych w opiekę zdrowotną

Ghost in the shell: Badanie ataków na powłokę sieci Web

Obserwuj rozwiązania zabezpieczające firmy Microsoft