Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Operazione intrusione: la Corea del Nord prende di mira le aziende di criptovalute

Svelato come gli aggressori nordcoreani hanno aggirato la sicurezza di JumpCloud

Il rapporto di Cybereason ha rivelato un attacco informatico su JumpCloud, una piattaforma di gestione delle identità digitali, effettuato da hacker collegati alla Corea del Nord. Questi hanno sfruttato la vulnerabilità di JumpCloud per attaccare aziende di criptovaluta, utilizzando tecniche di phishing e un malware chiamato "RokRat". JumpCloud ha risposto migliorando la sicurezza per prevenire future intrusioni.
This pill is also available in English language

Le aziende di criptovaluta sono diventate il nuovo target per gli attacchi informatici da parte di attori malintenzionati associati alla Corea del Nord. Questo dopo che i sistemi di JumpCloud, una piattaforma leader nella gestione delle identità digitali, sono stati violati. Gli aggressori hanno visto l'opportunità di penetrare le reti di società legate alle criptovalute approfittando di questo varco.

Ingegneria sociale a opera dei Nordcoreani

L'attacco è stato rivelato da un rapporto di Cybereason, una società di cybersecurity, che ha individuato le tracce dei responsabili del cybercrime. Gli hacker, associati a Lazarus Group - un noto gruppo del crimine informatico collegato al regime nordcorecoreano, hanno utilizzato tecniche di ingegneria sociale per manipolare JumpCloud e ottenere accesso non autorizzato sui sistemi regolandosi sulle vulnerabilità già preesistenti.

Tecniche e metodologie di un attacco furtivo

Le loro principali modalità operative si sono basate sulle tecniche di phishing, un metodo di frode informatica notoriamente utilizzato nell'industria delle criptovalute. Hanno inoltre impiegato un malware chiamato "RokRat" che consente inconspicue operazioni di ciber spionaggio. Questo malware, una volta infiltrato nel sistema, consente agli attacchi di eseguire operazioni potenzialmente distruttive, come la pulizia o cancellazione totale dei dati.

Risposta e prevenzione: proteggere le proprie risorse in rete

In reazione all'episodio, JumpCloud ha subito implementato misure di sicurezza rafforzative per prevenire ulteriori intrusioni. È di prima importanza per le aziende che gestiscono criptovalute proteggere le proprie risorse di rete da minacce come queste. Mentre la risposta di JumpCloud è stata tempestiva, le attività devono costantemente migliorare la propria prontezza per rispondere a tali attacchi, considerando la crescente sofisticazione dei criminali informatici. La soluzione risiede in un impegno combinato tra personale qualificato in grado di identificare precocemente i segni di un potenziale attacco, e una robusta infrastruttura di sicurezza informatica.

Follow us on Instagram for more pills like this

07/20/2023 23:01

Marco Verro

Complementary pills

JumpCloud risponde prontamente a un incidente di cybersecurityRipercussioni dell'incidente e misure di protezione attuate dalla JumpCloud

Last pills

Cloudflare repels the most powerful DDoS attack ever recordedAdvanced defense and global collaboration to tackle new challenges of DDoS attacks

Silent threats: the zero-click flaw that compromises RDP serversHidden risks in remote work: how to protect RDP servers from invisible attacks

Discovery of vulnerability in Secure Boot threatens device securityFlaw in the Secure Boot system requires urgent updates to prevent invisible intrusions

North korean cyberattacks and laptop farming: threats to smart workingAdapting to new digital threats of remote work to protect vital data and infrastructures

Don’t miss the most important news
Enable notifications to stay always updated