Trace Id is missing
Actorul statal Diamond Sleet
Prim-plan cu o planetă
Actorul pe care Microsoft îl urmărește ca Diamond Sleet este un grup de activități din Coreea de Nord, cunoscut că vizează instituții de presă și industriile de apărare și tehnologia informației (IT) la nivel global. Diamond Sleet se axează pe spionaj, furtul de date personale și corporative, câștigul financiar și distrugerea rețelei corporative. Se știe că Diamond Sleet folosește o varietate de programe malware personalizate care sunt exclusive acestui grup, cele mai recente fiind LambLoad, ForestTiger, RollSling și ZetaNile. De asemenea, Diamond Sleet a folosit rețelele de socializare ca vector principal de livrare, prin phishing țintit și compromitere colaterală. Grupul a folosit exploatări cu vulnerabilitate ziua 0 pentru sporirea privilegiilor și executarea codului la distanță. Diamond Sleet este urmărit de alte firme de securitate sub numele de Lazarus, Black Artemis și Labyrinth Chollima.

Cunoscut și ca:                                                                        Domenii vizate:

 

Lazarus, Black Artemis, Labryinth Chollima, ZINC                  Presă

                                                    
Țară de origine:                                                                  Apărare

 

Coreea de Nord                                                                              Transport         

 

Țări vizate:                                                                Finanțe   

                                                                                                      

Coreea de Sud                                                                              Educație
                                                                                                        

Statele Unite ale Americii                                                                            Instituții guvernamentale  

Investigarea amenințărilor Microsoft: Articole recente despre Diamond Sleet

Atacuri ZINC împotriva cercetătorilor în domeniul securității

Atacurile cibernetice care vizează serviciile medicale trebuie să înceteze

Ghost in the shell: Investigarea atacurilor shell web

Urmăriți Microsoft Security