Instituciones financieras en EE. UU. y Asia oriental falsificadas por presuntos piratas informáticos norcoreanos

Hay renovadas preocupaciones de que el ejército de piratas informáticos de Corea del Norte esté apuntando a las instituciones financieras para apuntalar al régimen en Pyongyang y posiblemente financiar sus programas de armas.

Un informe publicado el martes por la firma de seguridad cibernética Recorded Future encuentra que actores alineados con Corea del Norte han estado falsificando firmas financieras conocidas en Japón, Vietnam y Estados Unidos, enviando correos electrónicos y documentos que, si se abren, podrían otorgar a los piratas informáticos acceso a sistemas críticos. .

«La selección de empresas de banca de inversión y capital de riesgo puede exponer información sensible o confidencial de estas entidades o sus clientes», según el informe de Insikt Group de Recorded Future.

«[It] puede dar lugar a acciones legales o reglamentarias, poner en peligro negociaciones o acuerdos comerciales pendientes, o exponer información perjudicial para la cartera de inversiones estratégicas de la empresa», dijo.

El informe dijo que el grupo de actividad más reciente tuvo lugar entre septiembre de 2022 y marzo de 2023, utilizando tres nuevas direcciones de Internet y dos direcciones antiguas, y más de 20 nombres de dominio.

Algunos de los dominios imitaron los utilizados por las instituciones financieras objetivo.

Recorded Future’s nombró al grupo detrás de los ataques Threat Activity Group 71 (TAG-71), que también se conoce como APT38, Bluenoroff, Stardust Chollima y Lazarus Group.

En abril pasado, EE. UU. sancionó a tres personas asociadas con el Grupo Lazarus, acusándolos de ayudar a Corea del Norte a lavar monedas virtuales robadas y convertirlas en efectivo.

Los funcionarios del Tesoro de EE. UU. impusieron sanciones adicionales el mes pasado contra la Oficina de Reconocimiento Técnico de Corea del Norte, que desarrolla herramientas y operaciones que llevará a cabo el Grupo Lazarus.

Se cree que Lazarus Group es responsable del robo de moneda virtual más grande hasta la fecha, robando aproximadamente $ 620 millones relacionados con un popular juego en línea en Match 2022.

A principios de este mes, las agencias de EE. UU. y Corea del Sur emitieron una advertencia sobre otro grupo de actores cibernéticos de Corea del Norte que se hacen pasar por grupos de expertos, instituciones académicas y periodistas en un intento continuo de recopilar inteligencia.

.

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *