Aggiornamenti recenti Gennaio 20th, 2025 3:02 PM
Mar 06, 2024 Marina Londei Attacchi, Hacking, Minacce, News, RSS 0
Il National Intelligence Service (NIS) della Corea del Sud ha scoperto alcuni attacchi informatici contro produttori nazionali di semiconduttori da parte di hacker nord-coreani.
Secondo l’Agenzia dell’intelligence, gli attacchi sarebbero cominciati a metà dello scorso anno. Gli attaccanti hanno preso di mira numerose aziende sfruttando le vulnerabilità dei sistemi e usando principalmente tecniche “Living off the Land” per ridurre al minimo l’esecuzione di codice malevolo, riuscendo quindi a eludere più facilmente i controlli.
Nel comunicato l’Agenzia fa riferimento a due attacchi, uno avvenuto lo scorso dicembre e uno a febbraio, che hanno colpito il server di gestione di configurazione e il server delle policy di sicurezza di due diverse aziende. Il comunicato riporta che gli attaccanti sono riusciti a ottenere i design dei prodotti e le foto del sito dove è ospitata la struttura.
Pixabay
Secondo il NIS queste campagne indicano che la Corea del Nord si stia preparando a produrre i propri semiconduttori a causa delle difficoltà di approvvigionamento: le sanzioni inflitte al Paese e l’aumento della domanda dovuto allo sviluppo di armi, satelliti e missili avrebbero messo in difficoltà il settore.
Non è chiaro chi siano i gruppi responsabili degli attacchi; quel che è certo è che gli hacker stanno collaborando a stretto contatto con il regime nord-coreano per supportare le operazioni militari del Paese. A rischiare per le conseguenze degli attacchy ci sono grandi aziende come Samsung Electronics, il più grande produttore di chip di memoria al mondo, seguito immediatamente da SK Hynix, sesta realtà più grande al mondo nella produzione di semiconduttori.
Il NIS chiede alle aziende di prestare la massima attenzione e migliorare le proprie difese, implementando tecniche di controllo degli accessi più robuste e aggiornando i propri sistemi. L’Agenzia sta inoltre pubblicando diversi contenuti gratuiti per istruire utenti e aziende sulle buone pratiche di sicurezza.
Dic 23, 2024 0
Ott 16, 2024 0
Set 03, 2024 0
Lug 16, 2024 0
Gen 20, 2025 0
Gen 20, 2025 0
Gen 17, 2025 0
Gen 16, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 20, 2025 0
SentinelOne ha annunciato che Purple AI, la soluzione di...Gen 20, 2025 0
Di queste, 29 erano mirate specificamente a obiettivi...Gen 17, 2025 0
Microsoft esteso i test per la feature Administrator...Gen 16, 2025 0
I ricercatori di ESET hanno scoperto una nuova...Gen 15, 2025 0
Un bug presente nel flusso di autenticazione degli account...