Lazarus Group
与朝鲜有关联的威胁组织(Lazarus / Hidden Cobra),至少自 2009 年起活跃,制造了 2014 年索尼入侵事件、WannaCry 以及长达十年的加密货币和银行抢劫。
来源归属
- 来源类型
- MITRE
- 来源
- MITRE ATT&CK · CISA
- 置信度
- high
Source: MITRE ATT&CK · CISA · Confidence: high
安全时间线
- discovered Attributed origins (approx.)
- exploited Sony Pictures destructive attack
- updated 3CX software supply-chain attack (approx.)
快速解答
Lazarus Group 是朝鲜的网络威胁组织,制造了 2014 年索尼入侵和 2017 年 WannaCry 爆发,如今以大规模加密货币交易所抢劫以为国家行动提供资金而闻名。
定义
被归因于朝鲜(第 121 局)的国家支持黑客组织;实施破坏性攻击、长期间谍活动、供应链植入(3CX)以及出于经济动机的加密货币窃取。
金融行业防御者应假设存在 Lazarus 级别的技战术;加密货币交易所仍是资金转移的持续目标。