Kuzey Kore’nin istihbarat teşkilatıyla bağlantılı “Lazarus, Kimsuky ve Andariel” olarak bilinen bilgisayar korsanlığı ekiplerinin, Güney Koreli savunma şirketlerinin veri sistemlerine doğrudan veya onlarla çalışan yükleniciler aracılığıyla kötü amaçlı kodlar yerleştirdiği iddia edildi.
Güney Kore polisi, ulusal casus teşkilatı ve özel sektör uzmanlarından oluşan bir ekiple birlikte çalışarak saldırıların izini sürdü.
Kasım 2022’de başlayan bir saldırıda, bilgisayar korsanlarının şirketin genel ağına bir kod yerleştirdiği ve daha sonra dahili sistemi koruyan güvenlik programının bir ağ testi için geçici olarak devre dışı bırakılmasıyla bu kodun intranetine bulaştığı belirtildi.
Bilgisayar korsanları ayrıca, alt yüklenicilerdeki çalışanların özel ve resmi e-posta hesapları için aynı şifreleri kullanarak savunma şirketi ağlarını ihlal etmeleri nedeniyle meydana gelen basit güvenlik açıklarından da yararlandı.
Polis, saldırıya uğrayan şirketlerin veya ihlal edilen verilerin niteliğini paylaşmadı.
GÜNEY VE KUZEY KORE ARASINDAKİ SİBER SAVAŞ
Güney Kore, son yıllarda milyarlarca dolar değerinde mekanize obüs, tank ve savaş uçağı satışına yönelik imzalanan sözleşmelerle önemli bir küresel savunma ihracatçısı haline geldi.
Kuzey Koreli bilgisayar korsanlığı grupları, Güney Koreli finans kuruluşlarının ve haber kaynaklarının, yabancı savunma şirketlerinin sistemlerine ve 2014’te büyük bir güvenlik ihlaliyle Güney Kore’nin nükleer enerji operatörüne sızdı.
Kuzey Koreli bilgisayar korsanlarının büyük kripto para birimi hırsızlıklarının arkasında olduğuna ve çalınan fonların silah programlarına yönlendirildiğine inanılıyor.
Kuzey Kore hükümeti ise bilgisayar korsanlığı operasyonlarına veya kripto soygunlarına karıştığını reddediyor.