Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Desktop
320×100
Lazarus colpisce i ricercatori di sicurezza cinesi, con lo scopo di acquisire exploit.

Lazarus colpisce i ricercatori di sicurezza cinesi, con lo scopo di acquisire exploit.

Redazione RHC : 24 Novembre 2021 06:59

Il gruppo di black hacker nordcoreani Lazarus (noto anche come Stardust Chollima) ha attaccato i ricercatori di sicurezza informatica cinesi, per rubare informazioni riservate sulle loro ricerche.

Gli hacker nordcoreani hanno inviato esche ai cinesi etichettate come Securitystatuscheck.zip e _signed.pdf nella speranza di indurli con l’inganno a fare clic su di essi.

Come riportato da The Daily Beast, i documenti presumibilmente contenevano informazioni sulla sicurezza informatica del Ministero della pubblica sicurezza cinese e del Comitato tecnico nazionale per la standardizzazione della sicurezza delle informazioni.

Secondo gli esperti di CrowdStrike, gli attacchi ai ricercatori di sicurezza informatica di altri paesi potrebbero essere particolarmente utile per il governo nordcoreano.

Gli attacchi di successo consentirebbero agli hacker di rubare exploit o apprendere nuove abilità sconosciute. I ricercatori di sicurezza cinesi sono un obiettivo primario poiché

“il maggior numero di vulnerabilità zero-day scoperte è probabilmente in Cina”.

Ricordiamo, in precedenza, il team di specialisti della sicurezza informatica Threat Analysis Group della società Google ha rivelato una campagna dannosa rivolta ai ricercatori di sicurezza che studiano le vulnerabilità nel software.

Secondo gli esperti, la campagna è durata diversi mesi e dietro gli attacchi c’era

“un’organizzazione sostenuta dal governo con sede in Corea del Nord”.

Gli autori hanno utilizzato l’ingegneria sociale per ottenere la fiducia delle vittime per poi violarle.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Google è pronta a lanciare Gemini 3.0: sarà davvero la svolta nella corsa all’AI?
Di Redazione RHC - 16/11/2025

Google si avvicina alla presentazione ufficiale di Gemini 3.0, il nuovo modello di intelligenza artificiale destinato a rappresentare uno dei passaggi più rilevanti nella strategia dell’azienda. Se...

Immagine del sito
Il Louvre ingannato da due burloni belgi! Hanno appeso un loro dipinto accanto alla Gioconda
Di Redazione RHC - 16/11/2025

La sicurezza del Louvre è di nuovo sotto accusa dopo che alcuni burloni sono riusciti a ingannare le guardie e ad appendere il loro dipinto nella stessa stanza della Monna Lisa. Il duo belga Neel e S...

Immagine del sito
I black hacker chiedono il Riscatto? Checkout.com risponde: finanziamo chi vi dà la caccia
Di Redazione RHC - 16/11/2025

Il servizio di pagamento Checkout.com è stato vittima di un tentativo di estorsione: il gruppo ShinyHunters ha affermato di aver avuto accesso a dati aziendali e ha chiesto un riscatto. Un’indagine...

Immagine del sito
Cina, la nuova era dei robot: Shenzhen al centro della rivoluzione tecnologica
Di Redazione RHC - 15/11/2025

I XV Giochi Nazionali della Cina si sono aperti con uno spettacolo che ha unito sport e tecnologia. Tra i protagonisti, robot capaci di suonare antichi strumenti di bronzo, sistemi di intelligenza art...

Immagine del sito
IndonesianFoods: Il worm che sta devastando npm e ha creato 100.000 pacchetti
Di Redazione RHC - 15/11/2025

Un worm auto-propagante, denominato IndonesianFoods, è stato scoperto in npm. Genera nuovi pacchetti ogni sette secondi. Secondo Sonatype, il malware ha già creato oltre 100.000 pacchetti e questo n...