Hacker norte-coreano contratado por fornecedor de segurança dos EUA carrega malware é perfilado pela BTW Media porque evidências publicadas o vinculam à infraestrutura da internet, governança, dependências operacionais ou visibilidade de mercado.
Hacker norte-coreano contratado por fornecedor de segurança dos EUA carrega malware é monitorado como uma instituição de infraestrutura da internet dentro do ecossistema de infraestrutura da internet.
Guia de pontuação de confiança
Várias fontes públicas
- Uma empresa de cibersegurança dos EUA contratou um hacker norte-coreano que tentou infectar os sistemas da empresa com malware.
- A empresa agora corre para avaliar a extensão da brecha de segurança e evitar mais danos.
NOSSA OPINIÃO
Este evento é um lembrete claro para empresas em todo o mundo sobre a importância de práticas rigorosas de contratação e a necessidade de vigilância constante contra ameaças cibernéticas. À medida que os detalhes do incidente vêm à tona, o impacto total e as lições aprendidas se tornarão mais claros.
–Rebecca Xu, jornalista da BTW
O que aconteceu
O fornecedor de segurança dos EUAKnowBe4contratou sem saber um hacker norte-coreano que tentou instalar malware na rede da empresa. O CEO e fundador da KnowBe4, Stu Sjouwerman, descreveu o incidente recentemente em uma postagem de blog e enfatizou a importância da vigilância em segurança cibernética.
Em 15 de julho, um usuário experimentou uma série de atividades suspeitas em sua conta. A equipe SOC da KnowBe4 investigou as anomalias imediatamente e colaborou com especialistas em segurança cibernética da Mandiant e doFBIpara confirmar suas suspeitas. O perpetrador foi posteriormente identificado como um falso cientista da computação da Coreia do Norte. O invasor realizou uma série de ações para manipular arquivos de histórico de sessão, transferir arquivos potencialmente prejudiciais e executar software não autorizado.
O hacker, que parecia um novo funcionário legítimo, infiltrou os sistemas seguros da empresa. A empresa havia publicado um anúncio de emprego, recebido currículos, realizado entrevistas, conduzido verificações de antecedentes, checado referências e contratado essa pessoa pelo processo de contratação usual. Embora a foto fornecida pelo candidato ao departamento de RH fosse falsa, a pessoa que compareceu à entrevista era surpreendentemente semelhante à foto e, assim, passou na entrevista.
Leia também:Hackers norte-coreanos desviam criptomoedas roubadas no valor de US$ 150.000 para empresa asiática
Leia também:Hackers norte-coreanos suspeitos de estarem por trás de grandes roubos de criptomoedas
Por que isso é importante
Embora Sjouwerman tenha enfatizado que não houve acessos não autorizados, perda de dados, vazamentos ou violações de segurança no sistema da KnowBe4, preocupações foram levantadas publicamente sobre os potenciais impactos da disseminação de malware na segurança dos clientes do fornecedor.
"Estamos profundamente preocupados com esses incidentes, que ressaltam o cenário de segurança cibernética em constante mudança", declarou Sjouwerman em uma declaração pública. "Estamos trabalhando em estreita colaboração com as autoridades para garantir a integridade de nossos sistemas e a segurança de nossos clientes."
A empresa agora se esforça para avaliar a extensão da brecha de segurança e evitar mais danos. A indústria de segurança cibernética está em alerta máximo devido a este incidente, com um foco renovado em processos rigorosos de verificação e medidas de segurança interna.
Briefing de Sinal
- Sinal: Empresa de segurança dos EUA: hacker norte-coreano carrega malware
- Região: Global
- Classe de Mercado: Tendências de Serviços de Nuvem da América do Norte
Presença Operacional
- As fontes publicadas devem identificar as partes afetadas, a abrangência operacional e a exposição de mercado antes que este mapa de tendências seja considerado completo.
Contexto de Mercado
- Relevância operacional: Médio
- Horizonte temporal: Próximo trimestre
O que assistir
- Fique atento a declarações oficiais, atualizações regulatórias, exposição de clientes ou parceiros e divulgações de acompanhamento.
Briefing para Membros
Contexto de Tendência Aprofundado
Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para operadores, investidores e equipes de políticas que precisam de evidências de relacionamento, caminhos de falha e notas de origem. Faça login para desbloquear.
Junte-se ao Leadership Alliance
