黑客入侵韩国核研究所,朝鲜APT的主张?

韩国原子能研究院(KAERI) 内部网络疑似被在其北部活动的对手攻击。据悉,KAERI成立于1959年,是一家开发核聚变和辐射融合技术的韩国政府研究机构。

5月14日,攻击者通过一家未具名的虚拟专用网络供应商的漏洞,开展了入侵活动,访问KAERI内部服务器。如果韩国的核电核心技术被泄露,它可能会是与2016年其国防网络遭到黑客攻击相媲美的特大安全事故。

入侵事件发生后,智库团队采取相关措施:封锁了攻击者的IP地址,并对易受攻击的虚拟专用网络解决方案应用了必要的安全补丁。然而,在事件披露上,研究人员却试图进行隐瞒。

6月11日,SisaJournal(媒体)报道了攻击,而5月16日,研究人员却改口称“没有受到任何黑客攻击”,一天后,也就是6月17日,他们又承认了这一事实,并且表示“安全团队似乎有失误”。

目前,进一步的攻击细节仍然在调查中。但此次共计涉及的13个IP地址中,其中“27.102.114[.]89”这一IP与之前朝鲜APT组织Kimsuky有关,这也使得韩国更偏向将攻击归因于朝鲜。

Kimsuky(又名VelvetChollima、BlackBanshee或Thallium)一直以针对韩国智库和核电运营商的网络间谍活动而闻名。不久前,该组织攻击者还通过安装名为AppleSeed的Android和Windows后门来收集有价值信息,用于打击韩国知名政府官员。

此外,虽然用于这次攻击的虚拟专用网络漏洞尚未可知,但来自PulseSecure、SonicWall、FortinetFortiOS和Citrix的未打补丁的虚拟专用网络系统近年来受到了多个威胁参与者的攻击,对虚拟专用网络本身的安全问题需要引起重点关注。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140457.html<

(0)
运维的头像运维
上一篇2025-03-03 23:03
下一篇 2025-03-03 23:04

相关推荐

  • 常用的入侵检测方法

    侵检测系统常用的入侵检测方法有特征检测、统计检测与专家系统。而国内的入侵检测产品中95%是属于使用入侵模板进行模式匹配的特征检测产品,其他5%是采用概率统计的统计检测产品与基于日志…

  • 腾讯电脑管家全升级 安全杀毒才是王道

    2010年11月24日,腾讯在其官方博客透露:“QQ电脑管家4.4 Beta2发布,只要关联了QQ号码,并开启QQ电脑管家实时防护,当天使用超过30分钟,就会在原QQ的升级基数上加…

  • 十年,影响网络空间安全的十大战略性变化

     2020年,对整个世界是特殊的一年。“新冠”疫情爆发,全球经济遭受重创,国际体系遭遇冲击,“逆全球化”现象加剧。变化既意味着潜在威胁,也酝酿着可能的机会。 十年前的20…

  • 企业里谁最容易被钓鱼邮件攻击?

    现在,每天都有针对企业的各种网络钓鱼攻击,其中涉及使用短信、电话以及钓鱼电子邮件,因为钓鱼邮件的低成本和高成功率,无论是最低级的个人黑客,还是最可怕的由政府支持的计算机破解者,它无…

  • 企业如何对员工进行网络安全培训

    作为企业安全管理人员,通过安全产品和规则设置来保护企业系统安全已经是家常便饭。实际上,除了硬件条件的企业安全保护,很多时候企业数据泄露的发生总是绕过这些防护的。比方说:黑客社会工程…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注