Aggiornamenti recenti Novembre 27th, 2025 5:21 PM
Giu 21, 2021 Marco Schiaffino Attacchi, Gestione dati, Hacking, In evidenza, Intrusione, News, RSS 0
L’annuncio è arrivato direttamente dal Korea Atomic Energy Research Institute (KAERI), l’ente che in Corea del Sud gestisce la ricerca e le infrastrutture per la produzione di energia atomica.
Stando al comunicato pubblicato dall’agenzia (il testo è in coreano ma Google Translator permette di leggerlo in inglese in una versione abbastanza comprensibile) le autorità spiegano che l’attacco ha permesso ai pirati informatici cdi accedere alla rete interna dell’ente, con conseguenze che non sono ancora state determinate con precisione.
A quanto pare, in un primo momento l’incidente informatico era stato negato, ma in seguito i dirigenti dell’istituto KAERI hanno ammesso l’avvenimento.
Indiziati numero uno, manco a dirlo, sono i pirati informatici collegati al governo nord coreano, che avrebbero sfruttato una vulnerabilità nella VPN del KAERI per accedere a risorse interne.
Le informazioni condivise dal governo della Corea del Sud parlano di collegamenti alla rete provenienti da 13 indirizzi IP non autorizzati. Non si tratterebbe, quindi, di un episodio sporadico ma di una attività di spionaggio vera e propria.
Il gruppo APT (Advanced Persistent Threat) individuato come possibile colpevole si chiama Kimsuky e sarebbe già stato accusato di diversi cyber attacchi recenti ai danni di istituzioni sud coreane, in particolare collegate alla ricerca sul Covid 19.
Stando a quanto si legge in un report pubblicato lo scorso anno dalla Cybersecurity and Infrastructure Security Agency (CISA) statunitense, le tecniche utilizzate dai pirati di Kimsuky sarebbero estremamente versatili e spazierebbero dallo spear phishing allo sfruttamento di vulnerabilità di varia natura.
Ott 23, 2025 0
Set 17, 2025 0
Lug 10, 2025 0
Giu 26, 2025 0
Nov 27, 2025 0
Nov 26, 2025 0
Nov 25, 2025 0
Nov 24, 2025 0
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 25, 2025 0
I ricercatori di Wiz Threat Research e Aikido hanno...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 24, 2025 0
Nel periodo compreso tra il 15 e il 21 novembre,...
