Noord-Koreaanse staatshackers vallen Amerikaanse energiemaatschappijen aan

hacker-2300772_960_720-pixabay-hypnoart

Amerikaanse energiemaatschappijen zijn doelwit van een spearphishing aanval die vermoedelijk is opgezet door Noord-Koreaanse staatshackers. De spearphishing mails zijn op 22 september verstuurd. Dit zijn phishing mails die specifiek zijn toegespitst op de doelgroep om de kans dat zij bijvoorbeeld een malafide bijlage openen of gegevens achterlaten op een malafide website.

Dit meldt FireEye. FireEye vermoedt dat de spearphishing campagne een ‘vroege verkenning’ was en niet per definitie een voorteken hoeft te zijn van een grotere cyberaanval op de energiemaatschappijen. Het beveiligingsbedrijf wijst op eerdere aanvallen op energiemaatschappijen in Zuid-Korea, die vermoedelijk eveneens zijn uitgevoerd door Noord-Koreaanse staatshackers. Deze aanvallen hebben uiteindelijk niet geleid tot verstoringen van het energienetwerk in Zuid-Korea.

Cybercapaciteiten demonstreren

Vermoedelijk zijn de aanvallen vooral bedoeld om de cybercapaciteiten van Noord-Korea te demonstreren. FireEye meldt dat de aanvallers zich weinig moeite lijken te doen om hun aanvallen of hun identiteit te verbergen. Het bedrijf vermoedt dat Noord-Korea door zijn cybercapaciteiten kenbaar te maken en energiesectoren aan te vallen landen als Zuid-Korea en de Verenigde Staten willen weerhouden van het ondernemen van militaire acties tegen het land.

Tegelijkertijd meldt FireEye overigens ook dat er geen aanwijzingen zijn dat de Noord-Koreaanse aanvallers over tools of aanvalsmethodes beschikken die specifiek gericht zijn op het compromitteren of manipuleren van industriële beheersystemen (ICS) van energiemaatschappijen. FireEye vermoedt dan ook dat de staatshacker op dit moment geen toegang hebben tot tools die deze mogelijkheid biedt.

‘Een van de meest actieve nation-state dreigingen’

“Aan Noord-Korea gekoppelde hackers zijn één van de meest actieve nation-state dreigingen, die zich niet alleen richten op de Verenigde Staten en Zuid-Korea, maar ook op het wereldwijde financiële systeem en landen wereldwijd. Hun motivaties variëren van economisch gewin tot traditionele spionage en sabotage. Allen delen het kenmerk van een opkomende cybermacht die bereid is internationale normen te overschrijden en weinig oog heeft voor potentiële consequenties”, aldus FireEye.

Lees ook
Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

Fortinet lanceert Fortinet Advisor, een generative AI assistant

Fortinet lanceert Fortinet Advisor, een generative AI assistant

Fortinet voegt een nieuwe oplossing toe aan zijn aanbod van ruim 40 door AI ondersteunde security-producten. Het gaat om Fortinet Advisor, een generative AI (GenAI) assistant. Fortinet Advisor maakt momenteel deel uit van FortiSIEM, de security information & event management (SIEM)-oplossing van Fortinet, en FortiSOAR, zijn security orchestration,1

Microsoft Defender Suite en een SOC houden remote werknemers veilig

Microsoft Defender Suite en een SOC houden remote werknemers veilig

Nu de behoefte aan veilig werken exponentieel toeneemt, is het beveiligen van externe en hybride werknemers een steeds groter probleem geworden. Voorheen gebruikten bedrijven beveiliging architecturen die gebaseerd waren op het beschermen van medewerkers die werkzaam waren in on-premises kantooromgevingen.