韓國金融業遭受大規模網絡攻擊,攻擊與俄羅斯和朝鮮黑客有關
網絡安全公司 Bitdefender 證實,韓國金融業遭受了與俄羅斯和朝鮮威脅行爲者有關的協同供應鏈攻擊,導致麒麟勒索軟件被部署,敏感數據被竊取。
Bitdefender 在爲其 10 月份的威脅簡報報告編制研究資料時表示,在 9 月份注意到韓國勒索軟件dent異常激增後,他們開始調查此次攻擊活動。
當月該國記錄了 25 起襲擊事件,與 2024 年 9 月至今年 8 月期間每月平均僅記錄兩起案件的情況相比,發生了巨大的變化。
韓國成爲麒麟勒索軟件攻擊的目標
根據Bitdefender報告,韓國已成爲今年受勒索軟件攻擊影響第二嚴重的國家,僅次於美國。這家軟件安全公司在約33起案件中發現dent 25起案件與麒麟勒索軟件組織有關,24家受害機構來自金融行業。
報告稱:“此次行動結合了大型勒索軟件即服務 (RaaS) 組織麒麟的能力,並可能涉及朝鮮國家關聯組織(Moonstone Sleet),利用託管服務提供商 (MSP) 的入侵作爲初始訪問途徑。”

勒索軟件組織之一,採用勒索軟件即服務(RaaS)模式運營,僅在10月份就造成超過180名受害者。根據NCC集團的威脅情報,該組織發動的勒索軟件攻擊佔全球所有勒索軟件攻擊的29%。
儘管該組織的名稱源自中國神話中的麒麟,但Bitdefender認爲麒麟組織與俄羅斯有着密切的聯繫。其調查發現,該組織的一名創始成員“BianLian”精通俄語和英語,並且在俄語網絡犯罪論壇上非常活躍。
dent聯合體境內的組織位於俄羅斯的勒索軟件行動的常見規則
麒麟黑客組織招募黑客實施攻擊,而核心運營者則瓜分非法所得。該組織還聲稱擁有“內部記者團隊”,幫助其成員撰寫勒索信息和帖子,發佈在其數據泄露平臺上。
根據 Bitdefender 對韓國泄密事件的分析,黑客僞裝成“活動家”和“愛國者”,使用政治語言製作宣傳式信息,並以整個國家的金融業爲目標。
在8月20日涉及一家建築公司的一起案件中,攻擊者警告稱,被盜數據具有“軍事情報價值”。該信息聲稱,數百個已完工項目的計劃和圖紙,包括橋樑和液化天然氣儲罐,現在都可以公開訪問。
“一份關於這些文件中發現內容的報告正在爲金正恩同志準備中,”麒麟論壇上泄露的一條討論寫道,暗示黑客正在與朝鮮領導層分享信息。
麒麟分三波竊取總計2TB數據
據Bitdefender稱,韓國泄密行動分三波進行,導致超過100萬份文件和2TB的數據從28個已知受害者處被盜。與另外四個實體相關的帖子後來從數據泄露網站上被刪除,這可能是由於支付贖金或運營者內部決定所致。
第一波事件報告於9月14日發佈,涉及10家金融管理行業的受害機構。第二波事件報告於9月17日至19日發佈,新增9起案例。第三波事件報告於9月28日至10月4日發佈,針對另外9家機構。
“我們掌握了數十家公司的數據。韓國泄密事件是導致投資者從韓國股市撤資的原因,因爲我們掌握了大量數據,一旦公佈, defi對整個韓國市場造成嚴重打擊。我們 defi會這麼做。”這是黑客在第二波攻擊中發出的一條威脅。
Bitdefender 表示,攻擊者將此次攻擊活動包裝成揭露腐敗的行動,包括威脅公佈可能構成“股市操縱證據”的文件以及“韓國知名政治家和商人”的姓名。
一家名爲GJTec的服務提供商遭到入侵後,超過20家資產管理公司感染了勒索
不要只閱讀加密貨幣新聞。瞭解它。訂閱我們的新聞通訊。免費。









