De webveiligheidsonderzoeker Vangelis Stykas onthult dat Noord-Koreaanse e-krakers toegang hebben (gehad) tot honderden (meer dan 600) wereldwijde netwerken. Stykas had zich gedurende bijna twee jaar toegang verschaft (dus ingebroken) tot servers die werden beheerd door Noord-Koreaanse krakers. Daardoor kon hij activiteiten van de groep direct volgen hun methoden en doelwitten bestuderen. Zijn inkijkoperatie begon in 2021 en duurde tot begin 2023. Om de slachtoffers/doelwitten te beschermen noemt hij geen namen van de getroffen organisaties (maar ik=as neem aan dat hij die heeft verwittigd van deze malheur).
De e-krakers gebruikten diverse technieken om hun inbraken te bewerkstelligen. Volgens het onderzoek maakten de aanvallers gebruik van hengelcampagnes, bijlagen met kwalijke code en nog niet ontdekte kwetsbaarheden. Eenmaal binnen een netwerk wisten ze permanente toegang te verkrijgen, aldus Stykas.
Het ging om financiële instellingen, productiebedrijven, overheidsinstanties en technologiebedrijven. Er waren aanwijzingen voor zowel gegevensdiefstal als pogingen om zich binnen de geïnfiltreerde omgevingen rond te zwerven. De aanvallers gebruikten aangepaste middelen en legitieme systeembeheerprogramma’s om detectie te omzeilen.
Hoewel slachtoffers de indringers uiteindelijk detecteerden en verwijderden, bleven veel netwerken gedurende die twee jaar kwetsbaar, zo constateerde de ‘inkijker’. De omvang van de inbreuken doet vermoeden dat de groep over aanzienlijke middelen beschikte en een duidelijke opdracht had om waardevolle gegevens van buiten de grenzen te bemachtigen.
Iedereen een doelwit
De ontdekking van Stykas laat maar weer eens zien dat de aanhoudende en verreikende dreiging die uitgaat van (ook) door de staat gesteunde cybercriminelen continu aanwezig is en met de komst van kunstmatige intelligentie niet minder zal worden. Eigenlijk is iedereen doelwit; ook eenvoudige computergebruikers, die hun apparatuur op een dag ‘kwijt’ kunnen zijn om dienst te doen in een botnetwerk. Beveiliging moet heel serieus genomen worden (voor wie daar nog aan twijfelde).
Bron: Wired