Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
320x100 Itcentric
Gli hacker Nordcoreani violano l’agenzia di ricerca atomica della Corea del Sud.

Gli hacker Nordcoreani violano l’agenzia di ricerca atomica della Corea del Sud.

22 Giugno 2021 05:34

I funzionari sudcoreani hanno dichiarato venerdì che gli hacker che si ritiene operino fuori dalla Corea del Nord hanno violato la rete interna del South Korean Atomic Energy Research Institute (KAERI), l’organizzazione governativa che conduce ricerche sull’energia nucleare e sulla tecnologia del combustibile nucleare.

In una conferenza stampa, un portavoce della KAERI ha affermato che l’intrusione è avvenuta il mese scorso, il 14 maggio, attraverso una vulnerabilità in un server di rete privata virtuale (VPN).

B939cf E3562fd464fb4c97a386e75fa5a6b1bb Mv2

Tredici IP diversi sono stati visti abusare della vulnerabilità e accedere alla rete interna dell’organizzazione.

Uno di questi indirizzi IP era collegato all’infrastruttura di attacco utilizzata da Kimsuky, un gruppo di spionaggio informatico nordcoreano.

Il nome del fornitore del server VPN è stato censurato nei documenti presentati alla stampa sudcoreana durante una conferenza stampa di KAERI, dopo che la notizia dell’hack è trapelata online all’inizio di questo mese e l’agenzia è stata criticata per aver inizialmente negato l’intrusione.

In un comunicato stampa pubblicato sul suo sito web dopo la conferenza stampa, l’agenzia si è scusata per la sua smentita iniziale.

La notizia dell’attacco alla KAERI di Kimsuky arriva dopo che la società di sicurezza Malwarebytes ha pubblicato un rapporto all’inizio del mese che rivela una campagna di spear-phishing di Kimsuky che ha preso di mira diverse entità del governo sudcoreano, ma anche l’ufficiale per la sicurezza nucleare dell’Agenzia internazionale per l’energia atomica (AIEA), un’organizzazione delle Nazioni Unite incaricata della regolamentazione e della cooperazione nucleare.

Tutti i gruppi di spionaggio informatico nordcoreano, non solo Kimsuky, sono stati storicamente interessati all’energia nucleare e agli obiettivi legati alle armi nucleari, principalmente a causa del controverso programma di armi nucleari del paese.

Nel settembre 2019, il Dipartimento del Tesoro degli Stati Uniti ha sanzionato tre gruppi di hacker nordcoreani (Lazarus, Andariel, Bluenoroff) per hack volti a rubare fondi da incanalare nelle armi nucleari e nei programmi missilistici del paese.

Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCyber Italia
Italia 2025: ransomware in crescita. Nel 2026 più notifiche, più casi
Sandro Sana - 31/12/2025

Nel 2025 il ransomware in Italia non ha “alzato la testa”. Ce l’aveva già alzata da anni. Noi, semmai, abbiamo continuato a far finta di niente. E i numeri – quelli che finiscono in vetrina,…

Immagine del sitoCyberpolitica
Telegram e abusi su minori: perché il calo dei ban nel 2025 non è una buona notizia
Simone D'Agostino - 31/12/2025

Ogni giorno Telegram pubblica, attraverso il canale ufficiale Stop Child Abuse, il numero di gruppi e canali rimossi perché riconducibili ad abusi su minori. Il confronto più significativo emerge osservando le sequenze di fine anno,…

Immagine del sitoCybercrime
Invece di salvare le aziende dal ransomware, le attaccavano. Due esperti affiliati di BlackCat
Redazione RHC - 31/12/2025

Nel panorama delle indagini sui crimini informatici, alcuni casi assumono un rilievo particolare non solo per l’entità dei danni economici, ma per il profilo delle persone coinvolte. Le inchieste sul ransomware, spesso associate a gruppi…

Immagine del sitoCybercrime
Cybercrime 2026: Quando gli attacchi informatici diventano violenza reale
Redazione RHC - 31/12/2025

Nel 2025, la criminalità informatica andrà sempre più oltre il “semplice denaro”: gli attacchi non riguardano solo fatture per tempi di inattività e pagamenti di riscatti, ma anche conseguenze umane reali, dalle interruzioni dell’assistenza sanitaria…

Immagine del sitoCybercrime
La schizofrenia USA è alle stelle! Europa, hai capito che sulla tecnologia ci si gioca tutto?
Chiara Nardini - 30/12/2025

Nel 2025 il dibattito sull’intelligenza artificiale ha smesso di essere una questione per addetti ai lavori. È diventato pubblico, rumoroso, spesso scomodo. Non si parla più solo di efficienza o di nuovi modelli, ma di…