北韓 Lazarus 集團將網路攻擊工具與基礎設施共享給針對韓國組織的勒索軟體犯罪集團,顯示兩者關係日益緊密。此類攻擊旨在竊取數據、加密檔案並勒索高額贖金,嚴重威脅組織資安。
🔍 防詐解析
北韓 Lazarus 集團將原本用於國家間諜活動的攻擊工具,直接共享給民間勒索軟體犯罪集團,形成「國家級黑客」與「民間犯罪」的混合攻擊模式。這種合作讓攻擊更具破壞性,受害者往往面臨數據被加密且無法恢復的困境。一般組織容易因低估國家級黑客的技術能力,而忽視基礎設施的防護,導致被輕易入侵。建議企業應加強端點防護,定期進行資安演練,並對異常流量保持高度警覺,以防範此類混合攻擊。
🚩 紅旗特徵
- •來自北韓國家支援的黑客組織
- •勒索軟體與犯罪集團勾結
- •針對組織基礎設施的攻擊
關鍵字
北韓Lazarus Group勒索軟體網路攻擊韓國機構
查看原始報導 ↗(TheRecord)
