Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ancharia Desktop 1 1
Fortinet 320x100px
Lazarus colpisce i ricercatori di sicurezza cinesi, con lo scopo di acquisire exploit.

Lazarus colpisce i ricercatori di sicurezza cinesi, con lo scopo di acquisire exploit.

Redazione RHC : 24 Novembre 2021 06:59

Il gruppo di black hacker nordcoreani Lazarus (noto anche come Stardust Chollima) ha attaccato i ricercatori di sicurezza informatica cinesi, per rubare informazioni riservate sulle loro ricerche.

Gli hacker nordcoreani hanno inviato esche ai cinesi etichettate come Securitystatuscheck.zip e _signed.pdf nella speranza di indurli con l’inganno a fare clic su di essi.

Come riportato da The Daily Beast, i documenti presumibilmente contenevano informazioni sulla sicurezza informatica del Ministero della pubblica sicurezza cinese e del Comitato tecnico nazionale per la standardizzazione della sicurezza delle informazioni.

Secondo gli esperti di CrowdStrike, gli attacchi ai ricercatori di sicurezza informatica di altri paesi potrebbero essere particolarmente utile per il governo nordcoreano.

Gli attacchi di successo consentirebbero agli hacker di rubare exploit o apprendere nuove abilità sconosciute. I ricercatori di sicurezza cinesi sono un obiettivo primario poiché

“il maggior numero di vulnerabilità zero-day scoperte è probabilmente in Cina”.

Ricordiamo, in precedenza, il team di specialisti della sicurezza informatica Threat Analysis Group della società Google ha rivelato una campagna dannosa rivolta ai ricercatori di sicurezza che studiano le vulnerabilità nel software.

Secondo gli esperti, la campagna è durata diversi mesi e dietro gli attacchi c’era

“un’organizzazione sostenuta dal governo con sede in Corea del Nord”.

Gli autori hanno utilizzato l’ingegneria sociale per ottenere la fiducia delle vittime per poi violarle.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cina, la nuova era dei robot: Shenzhen al centro della rivoluzione tecnologica
Di Redazione RHC - 15/11/2025

I XV Giochi Nazionali della Cina si sono aperti con uno spettacolo che ha unito sport e tecnologia. Tra i protagonisti, robot capaci di suonare antichi strumenti di bronzo, sistemi di intelligenza art...

Immagine del sito
IndonesianFoods: Il worm che sta devastando npm e ha creato 100.000 pacchetti
Di Redazione RHC - 15/11/2025

Un worm auto-propagante, denominato IndonesianFoods, è stato scoperto in npm. Genera nuovi pacchetti ogni sette secondi. Secondo Sonatype, il malware ha già creato oltre 100.000 pacchetti e questo n...

Immagine del sito
La Wayback Machine “delle anime” sta per arrivare. E anche le polemiche
Di Redazione RHC - 14/11/2025

Molti di noi sono cresciuti con Hiroshi Shiba, di Jeeg robot d’acciaio che parlava con il defunto padre, il Professor Senjiro Shiba, scienziato e archeologo all’interno di un grande elaboratore. I...

Immagine del sito
Google, Amazon e Meta e la loro “Guerra Sottomarina”
Di Redazione RHC - 14/11/2025

Il traffico globale, come sanno i lettori di RHC, viaggia per la maggior parte sotto il mare. Secondo TeleGeography, istituto specializzato nelle telecomunicazioni, nel mondo sono attivi più di 530 s...

Immagine del sito
Una campagna di spionaggio “autonoma” è stata orchestrata dall’intelligenza artificiale
Di Redazione RHC - 14/11/2025

Un’analisi condotta negli ultimi mesi aveva evidenziato come l’evoluzione dei sistemi di intelligenza artificiale stesse raggiungendo un punto critico per la sicurezza informatica, con capacità r...