Mandiant 報告:北韓黑客組織 APT45 瞄準軍事設計、核設備,並針對醫療機構進行勒索軟件攻擊

閱讀時間約 2 分鐘

Google Cloud Mandiant 最近發布了新報告記錄「進階持續性威脅組織」 APT45的出現。這個激進的勒索軟件組織針對醫療保健、金融機構和能源公司。隨著這份報告的發布,北韓官方背景的黑客行動的內部運作變得更加清晰。

這個被命名為 APT45 的組織多年來一直被追蹤,其行動名稱為Andariel或Silent Chollima,以支援北韓戰略利益的網絡間諜活動而聞名。但最近,其業務範圍擴大至針對非常敏感目標的勒索軟件攻擊。美國政府網絡安全機構CISA有警告指出,有北韓背景的攻擊者使用MAUI勒索軟件針對醫療保健和公共衛生部門進行攻擊。

APT45針對的目標

Mandiant 發布新報告時,美國政府及其盟友亦發布了一項大規模報告,揭露了北韓這個危險黑客組織所使用的工具和策略。Mandiant 的發言人表示,透過將 Mandiant 的專業知識與執法合作夥伴包括聯邦調查局(FBI)在內的多個美國政府機構密切合作,以對抗 APT45 的網絡威脅方面發揮的影響。

網絡安全專家和政府機構對 APT45 竊取一系列武器和工具等敏感計劃的能力感到震驚,當中包括:

  1. 重型和輕型坦克和自走榴彈砲
  2. 輕型攻擊車和彈藥補給車
  3. 瀕海戰鬥艦與戰鬥艇
  4. 潛水艇、魚雷、無人水下航行器 (UUV) 和自主水下航行器 (AUV)
  5. 建模與模擬服務
  6. 戰鬥機和無人機(UAV)
  7. 飛彈與飛彈防禦系統
  8. 衛星、衛星通訊和奈米衛星技術
  9. 監視雷達、相控陣雷達和其他雷達系統
  10. 鈾加工和濃縮
  11. 材料浪費與儲存
  12. 核電廠
  13. 政府核子設施和研究機構
  14. 船舶製造及海洋工程
  15. 機器人機械和機械手臂
  16. 積層製造和 3D 列印組件和技術
  17. 鑄造、製造、高溫金屬成型、橡膠和塑膠成型
  18. 加工工藝與技術

Google Cloud Mandiant 首席分析師 Michael Barnhart 表示:  「APT45 歷來以世界各地的政府和國防公司為目標,但這份報告表明,北韓威脅組織對大眾的日常生活亦構成嚴重威脅,這是不容忽視或漠視。他們以醫院為目標來創造收入並為其營運提供資金,這表明他們一直堅持完成收集情報作為首要任務,不論這對生命所產生的潛在後果。」

Mandiant 表示,2019 年,該黑客組織瞄準了印度的庫丹庫拉姆核電廠,並補充說,其他核設施和發電廠也成為攻擊目標。該組織還於 2020 年攻擊了一家跨國公司的作物科學部門,並在過去四年中攻擊了多個醫療保健和製藥相關行業。

    4會員
    129內容數
    留言0
    查看全部
    發表第一個留言支持創作者!
    Vocus 的其他內容
    Pizza Hut推出新的生日Party套餐和Pizza小廚神活動,讓小朋友度過特別的暑假時光。此外,他們還提供網上預約服務,方便快捷。無論大人或小朋友,都能參與這些活動。快上www.pizzahut.com.hk進行預約吧!
    啊!好掛住日本啊!可以點算?正宗日式丼物專家丼丼屋(DONDONYA)每年均從日本獨家引入當地名物,今季聯乘來自名古屋的海鮮丼專門店Sakana Factory,其人氣No. 1名物丼「極の海鮮丼」及「 赤海老丼」由即日起至9月16日登陸全線丼丼屋及丼丼屋×鳥開聯乘店,將源自日本原汁原味的丼物帶到香
    添好運夏季限定餐目,帶來充滿夏日特色、生津解暑的點心小食,讓大家享受「鮮味飄飄」的夏日美食。此外,全新「好運Bar」於全線分店隆重登場,提供多款經典茶餐廳飲品,配上傳統手工點心,帶來港式味道的交鋒!盛夏餐目由7月16日起供應,售完即止,數量有限。
    想為小朋友安排一個特別的生日派對或暑假活動?立即預約Pizza Hut全新升級的「生日會」和「Pizza小廚神」活動!提供20至40人生日Party,最低消費只需$2,500起,還有DIY Pizza活動讓小朋友發揮創意。網上預約服務已推出,立即一click就book到,方便快捷!
    魚尚以「軽食の駅」為主題創作兩段日系短片,呈現魚尚「味の駅」融入大家生活的每個瞬間,由學生 到成為父母養育子女,魚尚「味の駅」總是陪伴在你身邊,滿足你的所想所需。 早前魚尚推出一系列「超驚喜の價格」壽司盛,以低至港幣$16 呈獻超過十款 人氣壽司軍艦組合,更將由 7 月 1 日起推出四款全新期間限
    日本人氣一人燒肉專門店「燒肉 LIKE」一直提供「美味、快捷、超值」的燒肉體驗。踏入2024年7月,「燒肉LIKE」再創高峰,在新蒲崗 Mikiki 商場隆重開張全港第20間分店,更特別推出一系列驚喜優惠及活動,回饋廣大支持者。
    Pizza Hut推出新的生日Party套餐和Pizza小廚神活動,讓小朋友度過特別的暑假時光。此外,他們還提供網上預約服務,方便快捷。無論大人或小朋友,都能參與這些活動。快上www.pizzahut.com.hk進行預約吧!
    啊!好掛住日本啊!可以點算?正宗日式丼物專家丼丼屋(DONDONYA)每年均從日本獨家引入當地名物,今季聯乘來自名古屋的海鮮丼專門店Sakana Factory,其人氣No. 1名物丼「極の海鮮丼」及「 赤海老丼」由即日起至9月16日登陸全線丼丼屋及丼丼屋×鳥開聯乘店,將源自日本原汁原味的丼物帶到香
    添好運夏季限定餐目,帶來充滿夏日特色、生津解暑的點心小食,讓大家享受「鮮味飄飄」的夏日美食。此外,全新「好運Bar」於全線分店隆重登場,提供多款經典茶餐廳飲品,配上傳統手工點心,帶來港式味道的交鋒!盛夏餐目由7月16日起供應,售完即止,數量有限。
    想為小朋友安排一個特別的生日派對或暑假活動?立即預約Pizza Hut全新升級的「生日會」和「Pizza小廚神」活動!提供20至40人生日Party,最低消費只需$2,500起,還有DIY Pizza活動讓小朋友發揮創意。網上預約服務已推出,立即一click就book到,方便快捷!
    魚尚以「軽食の駅」為主題創作兩段日系短片,呈現魚尚「味の駅」融入大家生活的每個瞬間,由學生 到成為父母養育子女,魚尚「味の駅」總是陪伴在你身邊,滿足你的所想所需。 早前魚尚推出一系列「超驚喜の價格」壽司盛,以低至港幣$16 呈獻超過十款 人氣壽司軍艦組合,更將由 7 月 1 日起推出四款全新期間限
    日本人氣一人燒肉專門店「燒肉 LIKE」一直提供「美味、快捷、超值」的燒肉體驗。踏入2024年7月,「燒肉LIKE」再創高峰,在新蒲崗 Mikiki 商場隆重開張全港第20間分店,更特別推出一系列驚喜優惠及活動,回饋廣大支持者。
    你可能也想看
    Thumbnail
    重點摘要: 1.9 月降息 2 碼、進一步暗示年內還有 50 bp 降息 2.SEP 上修失業率預期,但快速的降息速率將有助失業率觸頂 3.未來幾個月經濟數據將繼續轉弱,經濟復甦的時點或是 1Q25 季底附近
    Thumbnail
    近期的「貼文發佈流程 & 版型大更新」功能大家使用了嗎? 新版式整體視覺上「更加凸顯圖片」,為了搭配這次的更新,我們推出首次貼文策展 ❤️ 使用貼文功能並完成這次的指定任務,還有機會獲得富士即可拍,讓你的美好回憶都可以用即可拍珍藏!
    在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
    Thumbnail
    上一次和大家介紹過資訊戰,這次來和大家介紹中美資訊戰~ 中美資訊戰升溫🔥,近期美國政府稱中國駭客準備攻擊美國關鍵基礎建設!
    在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
    Thumbnail
    現已成為Google Cloud一份子的Mandiant,今天公布了其M-Trends 2024報告的調查結果。推出十五年以來,這份年度報告根據Mandiant在2023年進行的前線網絡攻擊調查及建議方案,提供及時的專業見解。最新報告揭示全球企業於防禦能力方面取得明顯的進步,比過去幾年能更快地識別影
    Thumbnail
    零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
    Thumbnail
    #奇偶 比較低價的資安 但它屬於多元化的產業 不過美國國防NDAA訂單大概就在今年發酵完畢 目前也是看他搶食安控產業的訂單有沒有帶動其他獲利成長 小資族就可以測試 而且節奏也是我們熟悉的 上一波就挑戰到10年線 成交量也帶出來然後回測20月均線兩次 都是在20月均線 持續往上揚 目
    Thumbnail
    政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
    Thumbnail
    近期,我們可以從媒體上看到兩起資安事件分別在KKday和京鼎公司發生,前者是被前員工從內部搞鬼而被竊密,後者是被外部駭客攻破防線而受到勒索。 除了資安防護的重要性可見一般,還凸顯企業在資安防護上必須要有全方位的準備。更建議從法遵的角度,對於資安風險管理進行積極且全面地落實,以提升自身資安防護環境。
    Thumbnail
    重點摘要: 1.9 月降息 2 碼、進一步暗示年內還有 50 bp 降息 2.SEP 上修失業率預期,但快速的降息速率將有助失業率觸頂 3.未來幾個月經濟數據將繼續轉弱,經濟復甦的時點或是 1Q25 季底附近
    Thumbnail
    近期的「貼文發佈流程 & 版型大更新」功能大家使用了嗎? 新版式整體視覺上「更加凸顯圖片」,為了搭配這次的更新,我們推出首次貼文策展 ❤️ 使用貼文功能並完成這次的指定任務,還有機會獲得富士即可拍,讓你的美好回憶都可以用即可拍珍藏!
    在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
    Thumbnail
    上一次和大家介紹過資訊戰,這次來和大家介紹中美資訊戰~ 中美資訊戰升溫🔥,近期美國政府稱中國駭客準備攻擊美國關鍵基礎建設!
    在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
    Thumbnail
    現已成為Google Cloud一份子的Mandiant,今天公布了其M-Trends 2024報告的調查結果。推出十五年以來,這份年度報告根據Mandiant在2023年進行的前線網絡攻擊調查及建議方案,提供及時的專業見解。最新報告揭示全球企業於防禦能力方面取得明顯的進步,比過去幾年能更快地識別影
    Thumbnail
    零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
    Thumbnail
    #奇偶 比較低價的資安 但它屬於多元化的產業 不過美國國防NDAA訂單大概就在今年發酵完畢 目前也是看他搶食安控產業的訂單有沒有帶動其他獲利成長 小資族就可以測試 而且節奏也是我們熟悉的 上一波就挑戰到10年線 成交量也帶出來然後回測20月均線兩次 都是在20月均線 持續往上揚 目
    Thumbnail
    政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
    Thumbnail
    近期,我們可以從媒體上看到兩起資安事件分別在KKday和京鼎公司發生,前者是被前員工從內部搞鬼而被竊密,後者是被外部駭客攻破防線而受到勒索。 除了資安防護的重要性可見一般,還凸顯企業在資安防護上必須要有全方位的準備。更建議從法遵的角度,對於資安風險管理進行積極且全面地落實,以提升自身資安防護環境。