Lazarus Group

State-Sponsored Actor OpenTrojan Threat Intelligence

与朝鲜有关联的威胁组织(Lazarus / Hidden Cobra),至少自 2009 年起活跃,制造了 2014 年索尼入侵事件、WannaCry 以及长达十年的加密货币和银行抢劫。

来源归属

来源类型
MITRE
来源
MITRE ATT&CK · CISA
置信度
high

Source: MITRE ATT&CK · CISA · Confidence: high

安全时间线

  • discovered Attributed origins (approx.)
  • exploited Sony Pictures destructive attack
  • updated 3CX software supply-chain attack (approx.)

快速解答

Lazarus Group 是朝鲜的网络威胁组织,制造了 2014 年索尼入侵和 2017 年 WannaCry 爆发,如今以大规模加密货币交易所抢劫以为国家行动提供资金而闻名。

定义

被归因于朝鲜(第 121 局)的国家支持黑客组织;实施破坏性攻击、长期间谍活动、供应链植入(3CX)以及出于经济动机的加密货币窃取。

金融行业防御者应假设存在 Lazarus 级别的技战术;加密货币交易所仍是资金转移的持续目标。

参考资料

还有后续问题?

向 OpenTrojan 证据驱动的助手询问本主题——回答会引用其来源。

就此向 AI 提问 发起调查