Gå direkt till innehåll
Check Point har kartlagt vad som tycks vara en nordkoreansk samordnad attack mot ryska mål

Pressmeddelande -

Check Point har kartlagt vad som tycks vara en nordkoreansk samordnad attack mot ryska mål

Säkerhetsföretaget Check Point har under de senaste veckorna analyserat en ny typ av misstänkt aktivitet riktad mot företag baserade i Ryssland. Enligt Check Points forskare verkar detta vara den första samordnade nordkoreanska attacken mot ryska mål. Upptäckten gjordes när Check Point spårade flera infekterade Office-dokument som var specifikt utformade för ryska offer.

Det är svårt att med säkerhet härleda attacker till en specifik grupp, men baserat på vilken taktik, teknik och verktyg som använts, liknar tillvägagångssättet det som används av den nordkoreanska APT-gruppen (Advanced Persistent Threat) Lazarus. 

Lazarus, även kallad Hidden Cobra, är en av världens främsta och mest aktiva APT-grupper idag. Den nordkoreanska gruppen antas ligga bakom några av de största cyberbrotten som skett under det senaste decenniet. Några exempel är attackerna mot Sony Pictures Entertainment hack och Bangladeshs bank heist, samt stölder på flera miljoner dollar från minst fem olika kryptovalutatjänster.

I säkerhetsbranschen har man länge trott att Lazarus är uppdelad i minst två undergrupper. Den ena går under namnet Andariel och fokuserar i första hand på att attackera sydkoreanska regeringen och andra verksamheter. Den andra kallas Bluenoroff vars huvudsakliga fokus är globalt spionage samt att dra in pengar till verksamheten.

Check Point-forskarnas rafflande jakt på förövarna är beskriven i sin helhet i det engelska blogginlägget North Korea Turns Against Russian Targets.

Relaterade länkar

Ämnen

Kategorier


Om Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Lösningarna skyddar Check Points kunder mot femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod och andra typer av IT-säkerhetshot. Check Point erbjuder en säkerhetsarkitektur med flera lager och förebyggande skydd mot avancerade hot för såväl nätverk, moln som mobiler, samt möjlighet att kontrollera och hantera säkerheten från ett enda system. Check Point skyddar över 100 000 verksamheter av olika storlekar. 

Kontakter

Archetype

Archetype

Presskontakt Kommunikationsbyrå

Relaterat innehåll

Om Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Check Point Software Technologies
Luntmakargatan 22
103 59 Stockholm
Sweden