Noord-Koreaanse staatshackers vallen Amerikaanse energiemaatschappijen aan

hacker-2300772_960_720-pixabay-hypnoart

Amerikaanse energiemaatschappijen zijn doelwit van een spearphishing aanval die vermoedelijk is opgezet door Noord-Koreaanse staatshackers. De spearphishing mails zijn op 22 september verstuurd. Dit zijn phishing mails die specifiek zijn toegespitst op de doelgroep om de kans dat zij bijvoorbeeld een malafide bijlage openen of gegevens achterlaten op een malafide website.

Dit meldt FireEye. FireEye vermoedt dat de spearphishing campagne een ‘vroege verkenning’ was en niet per definitie een voorteken hoeft te zijn van een grotere cyberaanval op de energiemaatschappijen. Het beveiligingsbedrijf wijst op eerdere aanvallen op energiemaatschappijen in Zuid-Korea, die vermoedelijk eveneens zijn uitgevoerd door Noord-Koreaanse staatshackers. Deze aanvallen hebben uiteindelijk niet geleid tot verstoringen van het energienetwerk in Zuid-Korea.

Cybercapaciteiten demonstreren

Vermoedelijk zijn de aanvallen vooral bedoeld om de cybercapaciteiten van Noord-Korea te demonstreren. FireEye meldt dat de aanvallers zich weinig moeite lijken te doen om hun aanvallen of hun identiteit te verbergen. Het bedrijf vermoedt dat Noord-Korea door zijn cybercapaciteiten kenbaar te maken en energiesectoren aan te vallen landen als Zuid-Korea en de Verenigde Staten willen weerhouden van het ondernemen van militaire acties tegen het land.

Tegelijkertijd meldt FireEye overigens ook dat er geen aanwijzingen zijn dat de Noord-Koreaanse aanvallers over tools of aanvalsmethodes beschikken die specifiek gericht zijn op het compromitteren of manipuleren van industriële beheersystemen (ICS) van energiemaatschappijen. FireEye vermoedt dan ook dat de staatshacker op dit moment geen toegang hebben tot tools die deze mogelijkheid biedt.

‘Een van de meest actieve nation-state dreigingen’

“Aan Noord-Korea gekoppelde hackers zijn één van de meest actieve nation-state dreigingen, die zich niet alleen richten op de Verenigde Staten en Zuid-Korea, maar ook op het wereldwijde financiële systeem en landen wereldwijd. Hun motivaties variëren van economisch gewin tot traditionele spionage en sabotage. Allen delen het kenmerk van een opkomende cybermacht die bereid is internationale normen te overschrijden en weinig oog heeft voor potentiële consequenties”, aldus FireEye.

Lees ook
Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Niemand weet wat ‘The Next Big Thing’ in het dreigingslandschap wordt. Wat wel mogelijk is, is terugkijken naar 2023, opvallende gedragingen van actoren identificeren en een gefundeerde inschatting maken van wat 2024 mogelijk in petto heeft.

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

Fortinet lanceert Fortinet Advisor, een generative AI assistant

Fortinet lanceert Fortinet Advisor, een generative AI assistant

Fortinet voegt een nieuwe oplossing toe aan zijn aanbod van ruim 40 door AI ondersteunde security-producten. Het gaat om Fortinet Advisor, een generative AI (GenAI) assistant. Fortinet Advisor maakt momenteel deel uit van FortiSIEM, de security information & event management (SIEM)-oplossing van Fortinet, en FortiSOAR, zijn security orchestration,1