Trace Id is missing
Ator de estado-nação Diamond Sleet
Close de um planeta
O ator que a Microsoft monitora como Diamond Sleet é um grupo de atividades sediado na Coreia do Norte, conhecido por visar as indústrias midiáticas, de defesa e tecnologia da informação (TI) globalmente. Diamond Sleet se concentra em espionagem, roubo de dados pessoais e corporativos, ganho financeiro e destruição de redes corporativas. É conhecido por usar uma variedade de malwares personalizados que são exclusivos do grupo, sendo os mais recentes LambLoad, ForestTiger, RollSling e ZetaNile. O Diamond Sleet tem utilizado as redes sociais como vetor de entrega primário, realizando ataques por spear phishing e comprometimentos por drive-by. O grupo usou exploits de dia zero para elevação de privilégios e execução remota de código. Diamond Sleet é monitorado por outras empresas de segurança como Lazarus, Black Artemis e Labyrinth Chollima.

Também conhecido como:                                                                        Setores visados:

 

Lazarus, Black Artemis, Labryinth Chollima, ZINC                  Mídia

                                                    
País de origem:                                                                  Defesa

 

Coreia do Norte                                                                              Transportes         

 

Países visados:                                                                Financeiro   

                                                                                                      

Coreia do Sul                                                                              Educação
                                                                                                        

Estados Unidos                                                                            Governo  

Informações sobre ameaças da Microsoft: artigos recentes sobre Diamond Sleet

Ataques ZINC contra pesquisadores de segurança

Ataques cibernéticos contra o setor de saúde precisam parar

Ghost in the shell: investigando ataques via web shell

Siga a Segurança da Microsoft