Lazarus Group
Grupo de amenazas vinculado a Corea del Norte (Lazarus / Hidden Cobra), activo desde al menos 2009 y responsable de la brecha de Sony de 2014, de WannaCry y de una década de robos a intercambios de criptomonedas y bancos.
Atribución de fuente
- Origen
- MITRE
- Fuente
- MITRE ATT&CK · CISA
- Confianza
- high
Source: MITRE ATT&CK · CISA · Confidence: high
Cronología de seguridad
- discovered Attributed origins (approx.)
- exploited Sony Pictures destructive attack
- updated 3CX software supply-chain attack (approx.)
Respuesta rápida
Lazarus Group es el grupo de ciberamenazas de Corea del Norte responsable de la brecha de Sony de 2014 y del brote de WannaCry de 2017, conocido hoy sobre todo por los robos a gran escala en intercambios de criptomonedas para financiar operaciones estatales.
Definición
Grupo de piratería informática patrocinado por el Estado atribuido a Corea del Norte (Bureau 121); lleva a cabo ataques destructivos, espionaje de larga duración, implantes en la cadena de suministro (3CX) y robo de criptomonedas con motivación financiera.
Los defensores del sector financiero deben asumir tácticas de nivel Lazarus; los intercambios de criptomonedas siguen siendo objetivos persistentes para la transferencia de fondos.
Referencias
Pregunte al asistente basado en evidencia de OpenTrojan — las respuestas citan sus fuentes.