מחקר: קבוצת ההאקרים APT37 פועלת בחסות ממשלת קוריאה הצפונית

https://www2.fireeye.com/rs/848-DID-242/images/rpt_APT37.pdf

"הניתוח שלנו על הפעילות האחרונה של APT37 מגלה שפעילות הקבוצה מתרחבת בהיקפה ובתחכום שלה, עם ערכת כלים הכוללת גישה לפגיעות יום אפס ותוכנות זדוניות. אנו מעריכים בביטחון רב שפעילות זו מתבצעת מטעם ממשלת קוריאה הצפונית. קבוצת המודיעין FireEye iSight סבורה כי APT37 עומדת מאחורי הפעילות הפומבית של קבוצות כמו Scarcruft ו Group123", כותבים במחקר של FireEye.

לפי הפרסום, מיקוד הקבוצה בעיקר בדרום קוריאה, יפן, וייטנאם והמזרח התיכון בתעשיות שונות כולל כימיקלים, אלקטרוניקה, ייצור, חלל, כלי רכב ובריאות.  הקבוצה מנצלת כלים כמו Hangul Word Processor ו-Adobe Flash.

 

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית