Kuzey Kore Bağlantılı Grup Güney Koreli Şirketleri Hedef Aldı

Kuzey Kore merkezli olduğu değerlendirilen bir Advanced Persistent Threat (APT) grubu, Güney Koreli medya ve otomotiv devlerini hedef alan sofistike bir siber casusluk operasyonu başlattı. Saldırganlar, daha önce literatürde yer almayan ve dokümante edilmemiş bir Linux casusluk aracı kullanarak kurumların ağ altyapısına sızmayı başardı.
Saldırı sürecinde kurumların load balancer (yük dengeleyici) cihazlarını hedef alan grup, bu sistemler üzerinden ağ trafiğine erişim sağladı. Bu yöntemle kurum içi iletişimleri izleyen saldırganlar, ağın derinliklerine inerek daha geniş çaplı bir sızma ve veri toplama faaliyeti yürüttü. Söz konusu zararlı yazılımın, özellikle Linux tabanlı sunucularda tespit edilmeden uzun süre kalabilmek üzere tasarlandığı belirtiliyor.
Güvenlik araştırmacıları, bu operasyonun Kuzey Kore'nin bölgedeki stratejik hedeflerine yönelik siber casusluk faaliyetlerinin bir parçası olduğunu ifade ediyor.

