Kuzey Kore, Covid aşısı kılığında bir siber saldırıyla bağlantılı

Güney Koreli bir siber güvenlik şirketi Cuma günü yaptığı açıklamada, Kuzey Kore ile bağlantılı bilgisayar korsanlarının, alıcıları yeni bir koronavirüs aşısı için randevu almaya çağıran bir tıp dergisinden gönderilen resmi mesajlar gibi görünen e-postalar aracılığıyla Güney Korelilere siber saldırı düzenlediğinden şüphelenildiğini söyledi.

03 Nisan 2022 22:00 Gündem
Kuzey Kore, Covid aşısı kılığında bir siber saldırıyla bağlantılı

Şirket, Kuzey Kore'nin bugüne kadarki en güçlü kıtalararası balistik füze testini gerçekleştirmesinden bir haftadan kısa bir süre sonra gelen siber saldırının, Kore Sağlığı Geliştirme ve Hastalık Önleme Derneği'ne ait bir e-posta adresinden gönderildiğini söyledi. Bu, bilgisayar korsanlarının tıp dergisinin sunucusuna ve e-posta hesabına ESTsecurity adlı şirketin kimlik avı saldırısı olarak adlandırdığı şekilde sızması nedeniyle mümkün oldu.

"Hesabı çalmak için kullanılan kamuflaj yöntemlerinin ve taktik komutların, Kuzey Kore ile bağlantılı diğer siber saldırı vakalarıyla tam olarak eşleştiğini doğruladık" diyen şirket, e-postanın başlığının, analistlerin bağlantı kurduğu önceki saldırılarda bulunan bir kodu içerdiğini de sözlerine ekledi. Kuzey Kore.

Daha önce, Kuzey Koreli bilgisayar korsanları bilgi çalmak için hükümetlere, şirketlere ve finans kurumlarına siber saldırılar ve kendi hükümetlerini finanse etmek için milyonlarca dolar kullandılar. ESTsecurity ayrıca Savunma Bakanlığı ve Birleşme Bakanlığı gibi kurumlara ait e-posta adreslerinden gönderilen benzer kimlik avı saldırılarını Kuzey Kore'ye atfediyor.

Şirket, en son e-posta saldırısının çoğunlukla Kuzey Kore ile ilgili alanlarda çalışan Güney Korelileri hedef aldığını ve alıcıları yeni aşı için kaydolduklarına inandırarak bilgisayar korsanlarına kişisel bilgiler vermeleri için kandırmak için tasarlandığını söyledi.

ESTsecurity'nin açıklamasında yer alan e-postanın ekran görüntüsü, "en yeni COVID-19 aşısının" reklamını yapan bir dilde, aşının ne zaman "satın alınabileceği" hakkında bilgi ve şirketin aşı kayıt sitesi olarak gizlendiğini söylediği bir bağlantı gösterdi.

E-postada, "25 Mart 2022'de aşı, ABD Sağlık ve İnsan Hizmetleri Departmanına bağlı ulusal bir tıbbi araştırma enstitüsü olan NIH tarafından araştırıldı ve geliştirildi." delta ve omikron dahil olmak üzere yeni varyantlara karşı. E-postalar Salı günü gönderildi.

0
0
0
0
0
0
0
👏
👎
😍
😥
😱
😂
😡
Habere Yorum Yap ( 0 )
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Keşfet