APT ของเกาหลีเหนือถูกคว่ำบาตรทางไซเบอร์หลังการปล่อยดาวเทียม

APT ของเกาหลีเหนือถูกคว่ำบาตรทางไซเบอร์หลังการปล่อยดาวเทียม

APT ของเกาหลีเหนือถูกคว่ำบาตรทางไซเบอร์หลังจากดาวเทียมเปิดตัว PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

สำนักงานควบคุมทรัพย์สินต่างประเทศกระทรวงการคลังของสหรัฐอเมริกา (OFAC) ได้ประกาศคว่ำบาตรกลุ่มจารกรรมทางไซเบอร์ Kimsuky (หรือ APT43) สำหรับการรวบรวมข้อมูลในนามของสาธารณรัฐประชาธิปไตยประชาชนเกาหลี (DPRK)

OFAC กล่าวว่าการคว่ำบาตรดังกล่าวเป็นการตอบโต้ทางเทคนิคสำหรับการปล่อยดาวเทียมสอดแนมของกองทัพเกาหลีเหนือเมื่อวันที่ 21 พ.ย. แต่หากพูดกว้างกว่านั้น มาตรการคว่ำบาตรดังกล่าวได้รับการออกแบบมาเพื่อป้องกันเกาหลีเหนือจากรายได้ วัสดุ และ สติปัญญาที่จำเป็น เพื่อสานต่อโครงการพัฒนาอาวุธทำลายล้างสูง ประกาศมาตรการคว่ำบาตรของกระทรวงการคลัง ที่เพิ่ม

Kimsuky เป็นกลุ่มภัยคุกคามขั้นสูงแบบถาวร (APT) ที่รู้จักกันดีซึ่งเปิดใช้งานมาตั้งแต่ปี 2013 ซึ่งทำงานในนามของระบอบการปกครองของ Kim Jong Un

ความเคลื่อนไหวในการยื่นมาตรการคว่ำบาตรถือเป็นก้าวสำคัญในการขัดขวางกิจกรรมทางไซเบอร์ที่เป็นอันตรายของเกาหลีเหนือ ตามคำแถลงของ Michael Barnhart นักวิเคราะห์หลักของ Mandiant จาก Google Cloud

“การกระทำล่าสุด รวมถึงการคว่ำบาตรของ OFAC ในปัจจุบัน และการเพิ่มความตระหนักรู้ทั่วโลกเกี่ยวกับภัยคุกคามทางไซเบอร์เหล่านี้ กำลังบังคับให้เกาหลีเหนือปรับกลยุทธ์” บาร์นฮาร์ตอธิบายผ่านทางอีเมล “แม้ว่ามาตรการเหล่านี้จะขัดขวางกิจกรรมทางไซเบอร์ของรัฐบาลอย่างไม่ต้องสงสัย แต่สิ่งสำคัญคือต้องตระหนักว่าเกาหลีเหนือยังคงเป็นภัยคุกคามที่น่าเกรงขาม”

เครื่องจักรอาชญากรรมไซเบอร์ DPRK สามารถหยุดได้หรือไม่?

ในเดือนตุลาคม Kimsuky ดำเนินแคมเปญที่ละเมิด Remote Desk Protocols (RDP) และเครื่องมืออื่นๆ เพื่อเข้ายึดระบบเป้าหมาย เมื่อเดือนมีนาคมที่ผ่านมา กลุ่มนี้ได้กลายเป็นสิ่งที่นักวิจัยมีลักษณะเฉพาะแล้ว APT “ก้าวร้าวผิดปกติ”เชี่ยวชาญในการบรรลุเป้าหมายดวลโดยใช้วิศวกรรมสังคมเพื่อรวบรวมข้อมูล รวมถึงปฏิบัติการ การดำเนินการเข้ารหัสลับขนาดใหญ่ เพื่อระดมทุนให้กับระบอบการปกครองของเกาหลีเหนือ

กลยุทธ์ที่กว้างขึ้นในการปิดการโจมตีทางไซเบอร์จากเกาหลีเหนือ จะต้องรวมถึงการสร้างความตระหนักรู้ของสาธารณชนให้มากขึ้นเกี่ยวกับกิจกรรมของพวกเขา มาตรการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่ง รวมถึงการคว่ำบาตรแบบกำหนดเป้าหมายเพิ่มเติม และมาตรการอื่น ๆ ที่ช่วยขัดขวางภัยคุกคามทางไซเบอร์ของรัฐบาล ตามการระบุของบาร์นฮาร์ต

“แม้จะมีการเปิดเผยการดำเนินงาน แต่ APT43 ก็แสดงให้เห็นถึงความยืดหยุ่นที่น่าทึ่ง โดยยังคงใช้กลยุทธ์วิศวกรรมสังคมที่ซับซ้อนเพื่อกำหนดเป้าหมายบุคคลและองค์กรที่ไม่สงสัย” เขากล่าวเสริม “สิ่งนี้เน้นย้ำถึงความจำเป็นในการเฝ้าระวังที่มากขึ้นและแนวทางที่ครอบคลุมเพื่อต่อสู้กับภัยคุกคามทางไซเบอร์ของเกาหลีเหนือ”

สหรัฐฯ เข้าร่วมคว่ำบาตรกลุ่มภัยคุกคามทางไซเบอร์กับประเทศพันธมิตรอย่างออสเตรเลีย ญี่ปุ่น และสาธารณรัฐเกาหลี ตามประกาศของ OFAC

“ในฐานะเครื่องมือรวบรวมข่าวกรองสำหรับสำนักงานลาดตระเวนทั่วไป (RGB) APT43 ดำเนินงานโดยได้รับการสนับสนุนอย่างเต็มที่จากระบอบการปกครองของเกาหลีเหนือ โดยได้รับมอบหมายให้รวบรวมข้อมูลที่ละเอียดอ่อนในหัวข้อต่างๆ มากมาย รวมถึงเทคโนโลยีนิวเคลียร์ การหลบเลี่ยงการคว่ำบาตร และความพยายามในการรวมเป็นหนึ่งเดียวกัน บาร์นฮาร์ตกล่าว “ภัยคุกคามทางไซเบอร์ที่สอดคล้องกับ APT43 และ DPRK ก่อให้เกิดความท้าทายที่สำคัญและกำลังพัฒนาต่อประชาคมโลก”

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด