Lazarus Group mélyelemzés

Editors' Pick

A Kudelski Security kutatása a Lazarus Group gyűjtőnévnél jóval összetettebb képet ad Észak-Korea kiberműveleteiről. A szerzők szerint Phenjan a kibertámadásokat az állami stratégia szerves részeként kezeli, egyszerre szolgálnak hírszerzésre, szabotázsra, szankciók megkerülésére és pénzszerzésre. Különösen 2014 után erősödött fel a bankok, kriptovaluta-platformok és más pénzügyi célpontok elleni tevékenység, amelynek bevételei közvetve az észak-koreai államot és fegyverprogramokat is finanszírozzák. 

A kutatás szerint ezért félrevezető minden észak-koreai támadást egyszerűen Lazarusnak nevezni. A Kudelski és a Sekoia hat különálló műveleti alcsoportot különít el, amelyek eltérő hírszerzési, pénzügyi és romboló feladatokat végeznek. A támadókapacitás jelentős része a katonai hírszerzéshez kötődő GRIB – a korábbi RGB – és más állambiztonsági struktúrák alatt működik, miközben a szervezeti egységeket rendszeresen átalakítják. Ez az átfedő struktúra a külső attribúciót is megnehezíti. 

A rendszerhez külföldön dolgozó észak-koreai informatikusok ezrei is kapcsolódnak. Hamis vagy eltulajdonított személyazonossággal nyugati vállalatokhoz és projektekhez kerülhetnek be, fizetésük egy részét pedig a rezsimhez juttatják. A vállalati hozzáférés egyúttal belépési pontot teremthet további hírszerző vagy támadó műveletekhez. A pénzek mozgatásához centralizált és decentralizált kriptotőzsdéket, P2P-platformokat, közvetítőket és fedőcégeket is igénybe vesznek. 

A tanulmány emellett egy szélesebb háttérhálózatot ír le, egyetemek és képzési intézmények készítik fel az operátorokat, míg Kínában, Oroszországban, Délkelet-Ázsiában és Afrikában működő közvetítők és fedőcégek infrastruktúrát, bevételt és működési hátteret biztosíthatnak. Vállalati védekezésnél ezért az észak-koreai fenyegetést nemcsak malware-ek és ismert APT-indikátorok alapján célszerű kezelni, az álláspályázók személyazonosságának ellenőrzése, a távoli hozzáférések, fejlesztői jogosultságok és kriptovalutához kapcsolódó rendszerek felügyelete ugyanúgy része a kockázatnak. 

FORRÁS