UN: Sajber-napadi su glavni izvor prihoda za program nuklearnog naoružanja Severne Koreje
Vesti, 09.08.2022, 10:30 AM
Severna Koreja je ukrala stotine miliona dolara vredne kriptovalute u najmanje jednom velikom sajber-napadu, navodi se u poverljivom izveštaju Ujedinjenih nacija (UN) u koji je Rojters imao uvid.
U dokumentu UN se navodi da su SAD ranije optužile Severnu Koreju da sajber-napadima finansira svoje nuklearne i raketne programe.
„Druge sajber aktivnosti koje se fokusiraju na krađu informacija i tradicionalnijih sredstava za dobijanje informacija i materijala od vrednosti za zabranjene programe [Demokratske Narodne Republike Koreje], uključujući [...] oružje za masovno uništenje, su nastavljene“, navodi se u dokumentu.
Savet bezbednosti UN zabranio je Severnoj Koreji da sprovodi nuklearne testove i lansiranje balističkih projektila. Međutim, dokument u koji je Rojters imao uvid sugeriše da je zemlja izvršila pripreme za nuklearni test tokom prve polovine 2022. godine.
„Najnoviji izveštaj Ujedinjenih nacija o nuklearnim testovima Severne Koreje trebalo bi da zvuči kao uzbuna za zapadne kompanije, posebno jer se u njemu izričito pominju sajber-napadi kao ključni izvor finansiranja“, objasnio je Kevin Boček, potpredsednik bezbednosne strategije i obaveštajnih podataka o pretnjama u kompaniji Venafy.
Prema podacima koje je Venafy prikupio u junu, očigledno da se prihodi od sajber kriminalnih aktivnosti grupa kao što su Lazarus i APT38 koriste za zaobilaženje međunarodnih sankcija u Severnoj Koreji.
„Ovaj novac se usmerava direktno u programe naoružanja. A pošto je razvoj nuklearnog oružja skup, posebno u svetlu rastuće inflacije i pada vrednosti kriptovaluta, kompanije bi trebalo da budu na oprezu da će Severna Koreja tražiti način da dođe do novca za finansiranje svojih programa naoružanja i razvoja oružja“, rekao je Boček.
Photo by Anete Lusina from Pexels
Izdvojeno
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





