האקרים Sony עדיין משיקים התקפות ברחבי העולם

№₩§¦¤÷ª‚“¦¦¹¡ª“¦µ×¦§µ¤!

№₩§¦¤÷ª‚“¦¦¹¡ª“¦µ×¦§µ¤!
Anonim

כאשר קבוצה של האקרים כינתה את "שומרי השלום", פרצה את Sony Entertainment בנובמבר 2014, העולם כולו העריך כי הצבא של צפון קוריאה מאחורי הגב. ממשלת ארה"ב אף האשימה את צפון קוריאה באחריות.

עכשיו, דו"ח של חברת אבטחה cyberesurity נובטה שופך קצת אור על פעולתו של הצוות מאחורי ההתקפה Sony, כולל למה הם נראים פתאום נעלם.

הדו"ח מסביר כי הקבוצה עשויה לפעול תחת מגוון של כינויים שונים, כולל "NewRomanic Cyber ​​Army Team" ו "who IsTeam". אבל על סמך הדמיון בין התקפות כי יכול להיות רק תוצאה של שיתוף מידע, ברור למדי כי אותה קבוצה כי פריצה סוני הוא עדיין שם בחוץ לפרוץ לשרתים ברחבי ארצות הברית ואסיה.

"יש עדויות רבות מאוד להצביע על כך שהרבה מההתפתחות כולה נובעת מאותם סופרים ומחברים", אמר אנדרה לודוויג, מנהל טכני בכיר בנובטה, וושינגטון פוסט. "אלה לא חתיכות של תוכנות זדוניות כי הם משותפים בפורומים תת-קרקעי - אלה הם codbases שמורה היטב כי לא דלף החוצה או נזרקו בפומבי."

מאחר שהאקרים נוטלים זהות חדשה עבור כל פרויקט, העוקבים אחר נובאטה הרגישו כאילו הקבוצה עולה כל הזמן מן המתים. הם טבעו כינוי חדש לקבוצה: קבוצת לזרוס.

גילינו את #LazarusAPT קשור ל # סוני גרזן w / @Novettasol @alienvault הסיפור המלא http://t.co/ucH4Wdo0W4 pic.twitter.com/1qw5NCCReZ

- קספרסקי מעבדה (@ kaspersky) 24 פבואר 2016

נובאטה, יחד עם AlienVault ו Kaspersky Lab, יש מקושר את Lazarus הקבוצה לשורה של התקפות אחרות, כולל התקפה 2013 על אולפני הטלוויזיה בדרום קוריאה ואת "spearphishing" תמרון כי השתמשו מזויף דרום קוריאה התקשורת. ההתמקדות בדרום קוריאה בהחלט תומכת בטענה של ממשלת ארה"ב כי הקבוצה מבוססת על צבא צפון קוריאה. הדו"ח של נובאטה מסתייג באופן מוזר מהסקת מסקנה כזו, עד כדי הסכמה לכך שהיא כנראה נתמכת על ידי איזו ממשלה.

"אנו מאמינים שההצהרה הממשלתית של ארה"ב כי ההתקפה של סוני הייתה עבודה של מדינת לאום, היא הרבה יותר סבירה מאשר זו של קבוצת האקטיוויסטים או של עובד לשעבר נקמני", אמר פיטר לה מונטאין, מנכ"ל נובטה. הודעה.

זה יכול להיות קשה יותר עבור חברות האבטחה כדי להסיק מסקנות קשות על שחקנים המדינה, במיוחד כי ממשלות נוטים להיות שפע של מידע נוסף, מסווג לעתים קרובות, המספק ראיות תומכות.

אלה הם cyberweapons ששימשו לפרוץ Sonyhttp: //t.co/IjcR13aF6v pic.twitter.com/X0UNw3L0Rd

- לוח האם (@motherboard) 24 בפברואר, 2016

כמובן, הקבוצה נראה לעבוד יום העבודה הקוריאני טיפוסי ניצל באג במערכת עיבוד תמלילים ייחודי ייחודי, אבל זה לא מספיק כדי לומר בוודאות כי החיילים של קים ג 'ונג' אן הם הקלדת בצד השני. הדו"ח החדש מקשר את לזרוס למתקפות על סין, אולי בת בריתה היחידה של צפון קוריאה, אשר בהחלט תהיה בגדר פרובוקציה מוזרה למדינה הקומוניסטית הנאבקת.

עם זאת, נובאטה עדיין מאמינה שיש לעשות משהו כדי להכין מערכות מידע למלחמה בהתקפות מקבוצת לזרוס. המשרד משיק את "מבצע בלוקבאסטר" בשיתוף עם קבוצות אחרות של cybersecurity כדי לסייע בהפצת המודעות לטקטיקות האופייניות של הקבוצה.