Lazarus Group

State-Sponsored Actor OpenTrojan Threat Intelligence

Grupo de amenazas vinculado a Corea del Norte (Lazarus / Hidden Cobra), activo desde al menos 2009 y responsable de la brecha de Sony de 2014, de WannaCry y de una década de robos a intercambios de criptomonedas y bancos.

Atribución de fuente

Origen
MITRE
Fuente
MITRE ATT&CK · CISA
Confianza
high

Source: MITRE ATT&CK · CISA · Confidence: high

Cronología de seguridad

  • discovered Attributed origins (approx.)
  • exploited Sony Pictures destructive attack
  • updated 3CX software supply-chain attack (approx.)

Respuesta rápida

Lazarus Group es el grupo de ciberamenazas de Corea del Norte responsable de la brecha de Sony de 2014 y del brote de WannaCry de 2017, conocido hoy sobre todo por los robos a gran escala en intercambios de criptomonedas para financiar operaciones estatales.

Definición

Grupo de piratería informática patrocinado por el Estado atribuido a Corea del Norte (Bureau 121); lleva a cabo ataques destructivos, espionaje de larga duración, implantes en la cadena de suministro (3CX) y robo de criptomonedas con motivación financiera.

Los defensores del sector financiero deben asumir tácticas de nivel Lazarus; los intercambios de criptomonedas siguen siendo objetivos persistentes para la transferencia de fondos.

Referencias

¿Tiene una pregunta de seguimiento?

Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.

Preguntar a la IA Iniciar una investigación