Under de senaste veckorna har Check Point analyserat en ny typ av misstänkt aktivitet riktad mot företag baserade i Ryssland. Enligt forskare verkar detta vara den första samordnade nordkoreanska attacken mot ryska mål. Upptäckten gjordes när Check Point spårade flera infekterade Office-dokument som var specifikt utformade för ryska offer.

Teckna din prenumeration på Aktuell Säkerhet här

Baserat på vilken taktik, teknik och verktyg som använts menar Check Points forskar att tillvägagångssättet liknar det som används av den nordkoreanska APT-gruppen (Advanced Persistent Threat) Lazarus.

Lazarus, även kallad Hidden Cobra, är en av världens främsta och mest aktiva APT-grupper idag. Den nordkoreanska gruppen antas ligga bakom några av de största cyberbrotten som skett under det senaste decenniet. Några exempel är attackerna mot Sony Pictures Entertainment hack och Bangladeshs bank heist, samt stölder på flera miljoner dollar från minst fem olika kryptovalutatjänster.

Läs mer om Check Point-forskarnas jakt på förövarna i det engelska blogginlägget North Korea Turns Against Russian Targets.