Часть 2
Lazarus: крупнейший хак в истории криптовалют
⚪️Кто такие Lazarus?
Группа Lazarus — это хакерская организация, спонсируемая правительством Северной Кореи, активная с 2009 года. Их считают продвинутой постоянной угрозой (APT) из-за сложных методов и широкого спектра атак. Они связаны с разведывательным бюро Северной Кореи и известны как Hidden Cobra (США) или ZINC (Microsoft).
⚪️Их деятельность включает:
🟢Атаку на Sony Pictures (2014) — утечку данных, сценариев и корпоративной информации;
🟢WannaCry (2017) — вирус-вымогатель, заразивший 200 000 компьютеров в 150 странах;
🟢Ограбление Bangladesh Bank (2016) — хищение $81 млн;
🟢Хак Ronin Network (2022) — кражу $620 млн из блокчейн-платформы Axie Infinity.
⚪️История и происхождение
Группа Lazarus начала свою деятельность около 2009 года, с первой известной атаки под названием "Operation Troy" (2009–2012). Это была кампания кибершпионажа с использованием DDoS-атак против сайтов США и Южной Кореи, задействовав малварь Mydoom и Dozer. Атака затронула около 36 сайтов, оставив сообщение "Memory of the Independence Day" в главном загрузочном секторе (MBR) (Lazarus Group - Wikipedia).
С тех пор их атаки стали более сложными. В 2011 году они провели "Ten Days of Rain", атакуя южнокорейские СМИ, финансы и критическую инфраструктуру с помощью DDoS с компрометированных компьютеров. В 2013 году "DarkSeoul" (Operation 1Mission) уничтожил данные на серверах трех южнокорейских вещательных компаний, финансовых институтов и провайдера.
Одной из самых известных атак стала хакерская атака на Sony Pictures в 2014 году, где были украдены нереleased фильмы, сценарии, планы будущих проектов, зарплаты руководителей и личные данные около 4000 сотрудников. Атака была приписана "Guardians of Peace", что позже связали с Lazarus (A Look into the Lazarus Group’s Operations | Trend Micro).
⚪️Мотивация и последствия
Lazarus, вероятно, использует украденные средства для финансирования северокорейского режима, что делает их атаки не только финансовыми, но и политическими. Их действия подрывают глобальную кибербезопасность, особенно в Южной Корее, и создают асимметричную угрозу.
США ввели санкции против группы в 2022 году, а в 2021 году обвинили нескольких членов, включая Парка Джин Хёка, хотя они не были арестованы (Lazarus Group - Wikipedia).
⚪️Итог
Lazarus остается одной из главных угроз кибербезопасности, используя украденные средства для финансирования северокорейского режима. Их тактика эволюционирует, и их следующие шаги — вопрос времени.
Post #243
1.7K