Lazarus Group
Mit Nordkorea verbundene Bedrohungsgruppe (Lazarus / Hidden Cobra), aktiv seit mindestens 2009, verantwortlich für den Sony-Vorfall von 2014, WannaCry und ein Jahrzehnt von Diebstählen an Kryptobörsen und Banken.
Quellenangabe
- Ursprung
- MITRE
- Quelle
- MITRE ATT&CK · CISA
- Konfidenz
- high
Source: MITRE ATT&CK · CISA · Confidence: high
Sicherheits-Zeitleiste
- discovered Attributed origins (approx.)
- exploited Sony Pictures destructive attack
- updated 3CX software supply-chain attack (approx.)
Schnellantwort
Lazarus Group ist die nordkoreanische Cyber-Bedrohungsgruppe hinter dem Sony-Vorfall von 2014 und dem WannaCry-Ausbruch von 2017, heute vor allem bekannt für groß angelegte Diebstähle an Kryptobörsen zur Finanzierung staatlicher Operationen.
Definition
Staatlich unterstützte Hackergruppe, die Nordkorea (Bureau 121) zugeschrieben wird; führt destruktive Angriffe, langjährige Spionage, Lieferketten-Implants (3CX) und finanziell motivierten Kryptodiebstahl durch.
Verteidiger im Finanzsektor sollten von Tradecraft auf Lazarus-Niveau ausgehen; Kryptobörsen bleiben dauerhafte Ziele für Geldtransfers.
Referenzen
Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.