Các tin tặc Sony vẫn đang tung ra các cuộc tấn công trên toàn thế giới

$config[ads_kvadrat] not found

Сеня и Мама Сонные Играют c Трактором в Песке Видео Для детей

Сеня и Мама Сонные Играют c Трактором в Песке Видео Для детей
Anonim

Khi một nhóm tin tặc được mệnh danh là Người bảo vệ Hòa bình, đã tấn công Sony Entertainment vào tháng 11 năm 2014, toàn bộ thế giới đã suy đoán rằng quân đội Triều Tiên Triều Tiên đứng sau lưng. Chính phủ Hoa Kỳ thậm chí còn cáo buộc Triều Tiên phải chịu trách nhiệm.

Giờ đây, một báo cáo của công ty an ninh mạng Novetta đã làm sáng tỏ hoạt động của đội ngũ đằng sau vụ tấn công của Sony, bao gồm cả lý do tại sao họ dường như đột nhiên biến mất.

Báo cáo giải thích rằng nhóm có thể hoạt động dưới nhiều bí danh khác nhau, bao gồm cả nhóm NewRomanic Cyber ​​Army Team, và Who WhoTT., Nhưng dựa trên sự tương đồng giữa các cuộc tấn công chỉ có thể là kết quả của việc chia sẻ thông tin, khá rõ ràng rằng cùng một nhóm đã hack Sony vẫn đang xâm nhập vào các máy chủ trên khắp Hoa Kỳ và Châu Á.

Bằng chứng rất khó có thể cho thấy rất nhiều sự phát triển bắt nguồn từ cùng một tác giả và bộ mã, ông Andre Andre Ludwig, một giám đốc kỹ thuật cao cấp tại Novetta, nói với Bưu điện Washington. Những phần mềm độc hại này được chia sẻ trên các diễn đàn ngầm - đây là những cơ sở mã được bảo vệ rất cẩn thận mà trú ẩn đã bị rò rỉ hoặc bị ném ra công khai.

Vì các tin tặc giả định một danh tính mới cho mỗi dự án, những người theo dõi tại Novetta cảm thấy như nhóm liên tục trỗi dậy từ cõi chết. Họ đã tạo ra một biệt danh mới cho nhóm: Nhóm Lazarus.

Chúng tôi đã tiết lộ #LazarusAPT gắn liền với #Sony hack w / @Novettasol @alienvault Câu chuyện đầy đủ http://t.co/ucH4Wdo0W4 pic.twitter.com/1qw5NCCReZ

- Phòng thí nghiệm Kaspersky (@kaspersky) ngày 24 tháng 2 năm 2016

Novetta, cùng với AlienVault và Kaspersky Lab, đã liên kết Tập đoàn Lazarus với một loạt các cuộc tấn công khác, bao gồm một cuộc tấn công năm 2013 vào các hãng phim truyền hình Hàn Quốc và một cuộc diễn tập của Spearphishing, sử dụng phương tiện giả mạo của Hàn Quốc. Việc tập trung vào Hàn Quốc chắc chắn ủng hộ chính phủ Hoa Kỳ khẳng định rằng nhóm này dựa trên quân đội Triều Tiên. Báo cáo của Novetta tỏ ra kín đáo về việc đưa ra một kết luận như vậy, chỉ đi đến mức đồng ý rằng nó có thể được hỗ trợ bởi một số chính phủ.

Chúng tôi tin rằng chính phủ Hoa Kỳ khẳng định rằng cuộc tấn công của Sony là công việc của một quốc gia có nhiều khả năng hơn đây là công việc của một nhóm hackistist hoặc một cựu nhân viên đầy thù hận, ông Peter LaMontagne, giám đốc điều hành của Novetta nói. Bài đăng.

Các công ty bảo mật có thể khó đưa ra kết luận khó khăn về các tác nhân nhà nước, đặc biệt là vì các chính phủ có xu hướng có nhiều thông tin bổ sung, thường được phân loại, cung cấp bằng chứng hỗ trợ.

Đây là những cyberweapons đã được sử dụng để hack Sonyhttp: //t.co/IjcR13aF6v pic.twitter.com/X0UNw3L0Rd

- Bo mạch chủ (@ Motherboard) ngày 24 tháng 2 năm 2016

Chắc chắn, nhóm dường như làm việc một ngày làm việc điển hình của Hàn Quốc và khai thác một lỗi trong hệ thống xử lý văn bản độc đáo của Hàn Quốc, nhưng điều đó không đủ để nói một cách dứt khoát rằng các binh sĩ Kim Jong-un có thể đánh máy ở phía bên kia. Báo cáo mới liên kết Lazarus với các cuộc tấn công vào Trung Quốc, có lẽ Bắc Triều Tiên chỉ còn là đồng minh, điều này chắc chắn sẽ gây ra một sự khiêu khích kỳ lạ đối với nhà nước cộng sản bị bao vây.

Tuy nhiên, Novetta vẫn tin rằng cần phải làm gì đó để chuẩn bị hệ thống thông tin để chống lại các cuộc tấn công từ Tập đoàn Lazarus. Công ty đang tung ra các hoạt động của Blockbuster, hợp tác với các nhóm an ninh mạng khác để giúp truyền bá nhận thức về các chiến thuật điển hình của nhóm.

$config[ads_kvadrat] not found