Investigadores señalan a Corea del Norte como responsable de los ataques ‘Sharpshooter’

  • La campaña de ciberespionaje, dirigida a gobiernos y a organizaciones nucleares, energéticas y financieras de todo el mundo, se destapó por primera vez en diciembre de 2018.

Investigadores en seguridad señalan con “gran certeza” a un grupo de ciberdelincuentes norcoreanos como autores de la campaña global de ciberespionaje contra infraestructuras críticas de países. Conocida como ‘Operación Sharpshooter’, esta amenaza está dirigida a gobiernos y a organizaciones nucleares, energéticas y financieras de todo el mundo.

La campaña se destapó por primera vez en diciembre de 2018 por investigadores en seguridad de la empresa McAfee. Por aquel momento, a pesar de haber encontrado numerosas evidencias técnicas que apuntaban al grupo de hackers norcoreanos Lazarus, los investigadores no pudieron atribuir la campaña de ataques debido a las posibilidades de operaciones de bandera blanca.

Ahora, según un comunicado de prensa compartido por The Hacker News, se cree que esta amenaza está respaldada por el gobierno de Corea del Norte y que estaría asociado con el ataque global del ransomware Wannacry en 2017, el ataque al Banco Central de Bangladesh, así como con el hackeo a Sony Pictures en 2014.

El análisis llevado a cabo reveló, además, que la campaña global de espionaje comenzó en septiembre de 2017, un año antes de que lo que se pensó en su momento. Mientras que estos primeros ataques estaban dirigidos principalmente a las telecomunicaciones, gobiernos y sectores financieros de Estados Unidos, Suiza e Israel, así como otros países de habla inglesa, las nuevas evidencias obtenidas recientemente sugieren que Sharpshooter ha expandido su foco a infraestructuras críticas, siendo los ataques más recientes contra Alemania, Turquía, el Reino Unido y Estados Unidos.

The Hacker News (04/03/2019)

Más información

 

How to Add SSL & Move WordPress from HTTP to HTTPS

http://feedproxy.google.com/~r/sucuri/blog/~3/GbIBlRrCNf4/how-to-add-ssl-move-wordpress-from-http-to-https.html Moving a WordPress website from HTTP to HTTPS should be a priority for any webmaster. Recent statistics show that over 33% of website administrators across the web use WordPress and many of these websites have still not added an SSL certificate. Why is Important to Have a WordPress SSL Certificate? SSL has become increasingly […] More info: http://feedproxy.google.com/~r/sucuri/blog/~3/GbIBlRrCNf4/how-to-add-ssl-move-wordpress-from-http-to-https.html

RHSA-2019:0474-1: Critical: java-1.7.1-ibm security update

Red Hat Enterprise Linux: An update for java-1.7.1-ibm is now available for Red Hat Enterprise Linux 6Supplementary.Red Hat Product Security has rated this update as having a security impact ofCritical. A Common Vulnerability Scoring System (CVSS) base score, which gives adetailed severity rating, is available for each vulnerability from the CVElink(s) in the References section. CVE-2018-11212, CVE-2018-12547, CVE-2019-2422 More info: http://rhn.redhat.com/errata/RHSA-2019-0474.html

QEMU vulnerability CVE-2015-4037

QEMU vulnerability CVE-2015-4037 Security Advisory Security Advisory Description The slirp_smb function in net/slirp.c in QEMU 2.3.0 and earlier creates temporary files with predictable names, ... More info: https://support.f5.com/csp/article/K64765350
Translate »