Lazarus Group

State-Sponsored Actor OpenTrojan Threat Intelligence

Mit Nordkorea verbundene Bedrohungsgruppe (Lazarus / Hidden Cobra), aktiv seit mindestens 2009, verantwortlich für den Sony-Vorfall von 2014, WannaCry und ein Jahrzehnt von Diebstählen an Kryptobörsen und Banken.

Quellenangabe

Ursprung
MITRE
Quelle
MITRE ATT&CK · CISA
Konfidenz
high

Source: MITRE ATT&CK · CISA · Confidence: high

Sicherheits-Zeitleiste

  • discovered Attributed origins (approx.)
  • exploited Sony Pictures destructive attack
  • updated 3CX software supply-chain attack (approx.)

Schnellantwort

Lazarus Group ist die nordkoreanische Cyber-Bedrohungsgruppe hinter dem Sony-Vorfall von 2014 und dem WannaCry-Ausbruch von 2017, heute vor allem bekannt für groß angelegte Diebstähle an Kryptobörsen zur Finanzierung staatlicher Operationen.

Definition

Staatlich unterstützte Hackergruppe, die Nordkorea (Bureau 121) zugeschrieben wird; führt destruktive Angriffe, langjährige Spionage, Lieferketten-Implants (3CX) und finanziell motivierten Kryptodiebstahl durch.

Verteidiger im Finanzsektor sollten von Tradecraft auf Lazarus-Niveau ausgehen; Kryptobörsen bleiben dauerhafte Ziele für Geldtransfers.

Referenzen

Haben Sie eine Anschlussfrage?

Fragen Sie den evidenzbasierten Assistenten von OpenTrojan zu diesem Thema — Antworten zitieren ihre Quellen.

KI dazu fragen Untersuchung starten