Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Mar 06, 2024 Marina Londei Attacchi, Hacking, Minacce, News, RSS 0
Il National Intelligence Service (NIS) della Corea del Sud ha scoperto alcuni attacchi informatici contro produttori nazionali di semiconduttori da parte di hacker nord-coreani.
Secondo l’Agenzia dell’intelligence, gli attacchi sarebbero cominciati a metà dello scorso anno. Gli attaccanti hanno preso di mira numerose aziende sfruttando le vulnerabilità dei sistemi e usando principalmente tecniche “Living off the Land” per ridurre al minimo l’esecuzione di codice malevolo, riuscendo quindi a eludere più facilmente i controlli.
Nel comunicato l’Agenzia fa riferimento a due attacchi, uno avvenuto lo scorso dicembre e uno a febbraio, che hanno colpito il server di gestione di configurazione e il server delle policy di sicurezza di due diverse aziende. Il comunicato riporta che gli attaccanti sono riusciti a ottenere i design dei prodotti e le foto del sito dove è ospitata la struttura.
Pixabay
Secondo il NIS queste campagne indicano che la Corea del Nord si stia preparando a produrre i propri semiconduttori a causa delle difficoltà di approvvigionamento: le sanzioni inflitte al Paese e l’aumento della domanda dovuto allo sviluppo di armi, satelliti e missili avrebbero messo in difficoltà il settore.
Non è chiaro chi siano i gruppi responsabili degli attacchi; quel che è certo è che gli hacker stanno collaborando a stretto contatto con il regime nord-coreano per supportare le operazioni militari del Paese. A rischiare per le conseguenze degli attacchy ci sono grandi aziende come Samsung Electronics, il più grande produttore di chip di memoria al mondo, seguito immediatamente da SK Hynix, sesta realtà più grande al mondo nella produzione di semiconduttori.
Il NIS chiede alle aziende di prestare la massima attenzione e migliorare le proprie difese, implementando tecniche di controllo degli accessi più robuste e aggiornando i propri sistemi. L’Agenzia sta inoltre pubblicando diversi contenuti gratuiti per istruire utenti e aziende sulle buone pratiche di sicurezza.
Apr 02, 2025 0
Feb 12, 2025 0
Dic 23, 2024 0
Ott 16, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...