Cercetătorii avertizează - Rusia şi Coreea de Nord colaborează în domeniul criminalităţii informatice

Două dintre cele mai prolifice grupuri de criminalitate cibernetică legate de stat din lume — Gamaredon din Rusia şi colectivul Lazarus din Coreea de Nord — au fost surprinse împărtăşind resurse, a arătat joi o nouă anchetă, transmite Politico.
Experţii de la firma de securitate cibernetică Gen Digital au descoperit tactici similare şi infrastructură comună între cele două grupuri.
Descoperirea este „fără precedent”, a declarat Michal Salat, directorul departamentului de informaţii privind ameninţările la Gen Digital. „Nu-mi amintesc ca două ţări să fi colaborat vreodată în atacuri de tip [Advanced Persistent Threat]”, a spus el, referindu-se la atacuri sofisticate, campanii pe termen lung, adesea conduse de actori statali.
Dacă se confirmă, aceasta ar marca un nou nivel de coordonare între Moscova şi Phenian.
Grupul de criminalitate cibernetică Gamaredon este legat de Serviciul Federal de Securitate al Rusiei şi a vizat în mod agresiv reţelele guvernamentale ucrainene de la începutul invaziei din 2022, în principal pentru colectarea de informaţii. Lazarus, un grup nord-coreean binecunoscut, desfăşoară activităţi diverse - de la spionaj până la criminalitate cibernetică motivată financiar.
În timp ce urmăreau utilizarea canalelor Telegram de către Gamaredon pentru a partaja serverele care controlează malware-ul său, analiştii au descoperit că unul dintre aceste servere era utilizat şi de Lazarus.
Un server gestionat de Gamaredon a fost, de asemenea, găsit găzduind o versiune ascunsă de malware legată de Lazarus. Fişierul se potrivea foarte bine cu instrumentele tipice ale Lazarus. Grupurile de hackeri naţionale rareori găzduiesc sau distribuie malware-ul unul altuia.
Cercetătorii consideră că aceste descoperiri indică faptul că cele două grupuri probabil împărtăşesc sisteme şi ar putea foarte bine să coopereze direct. Cel puţin, acest lucru arată că un grup îl imită în mod deliberat pe celălalt.
Salat a adăugat că Gamaredon ar putea studia şi metodele Lazarus. Lazarus este cunoscut pentru utilizarea ofertelor de muncă false pentru a păcăli victimele şi pentru furtul de criptomonede, o sursă importantă de venituri pentru Coreea de Nord, care se află sub sancţiuni globale severe.
Moscova şi Phenianul şi-au intensificat cooperarea, inclusiv între armatele lor, în ultimii ani. Serviciile de securitate occidentale cred că Phenianul a trimis mii de soldaţi nord-coreeni în Rusia pentru a sprijini războiul din Ucraina. Autorităţile ucrainene au declarat luna trecută că trupele nord-coreene zburau cu drone peste graniţă, iar serviciile de informaţii militare ucrainene au declarat săptămâna trecută că Coreea de Nord va trimite mii de muncitori în Rusia pentru a fabrica drone.