Παρασκευή 22 Νοεμβρίου 2024

Βορειοκορεάτες χάκερς “επιτέθηκαν” σε 9 οργανισμούς ανάπτυξης εμβολίων κατά του κορωνοϊού

Μόλις χθες η Interpol προειδοποιούσε τις 194 χώρες μέλη να προετοιμασθούν για επιθέσεις δικτύων του οργανωμένου εγκλήματος στα εμβόλια, επιθέσεις τόσο φυσικές, όσο και online και πως ότι δίκτυα του οργανωμένου εγκλήματος είναι πιθανόν να βάλουν στόχο τα εμβόλια κατά της Covid-19, καθώς και ότι θα επιδιώξουν να πουλήσουν πλαστά εμβόλια.

Σήμερα έγινε γνωστό πως χάκερς που συνδέονται με τη Βόρεια Κορέα προσπάθησαν να εισβάλουν στα συστήματα τουλάχιστον εννέα οργανισμών που συμμετέχουν στην έρευνα και την ανάπτυξη εμβολίων κατά της πανδημίας.

Μεταξύ αυτών που δέχθηκαν συντονισμένες επιθέσεις, οι οποίες έχουν ξεκινήσει ήδη από τον Σεπτέμβριο, σύμφωνα με καλά πληροφορημένες πηγές τις οποίες επικαλούνται η Wall Street Journal και το Reuters, περιλαμβάνονται οι αμερικανικές εταιρείες Johnson & Johnson και Novavax, και η βρετανική AstraZeneca.

Στη λίστα των “θυμάτων” των επιθέσεων περιλαμβάνονται ακόμη το Ιατρικό Κέντρο Beth Israel Deaconess στη Βοστώνη, το Πανεπιστήμιο του Tuebingen στη Γερμανία και τέσσερις νοτιοκορεατικές φαρμακευτικές εταιρείες: Genexine, Boryung Pharma, Shin Poong Pharm και Celltrion.

Οι χάκερς στους οποίους περιλαμβάνονται μια ομάδα από τη Ρωσία γνωστή ως “Strontium” και δύο ομάδες από τη Βόρεια Κορέα με τα κωδικά ονόματα “Zinc” και “Cerium”, ταυτοποιήθηκαν μέσω ψηφιακών αποτυπωμάτων που χρησιμοποιήθηκαν και σε άλλες κυβερνοεπιθέσεις της Βόρειας Κορέας, όπως μια διεύθυνση IP, η οποία, σύμφωνα με την Wall Street Journal, “έδειξε” ως ύποπτο για την ενορχήστρωση αυτών των πρόσφατων επιθέσεων την “Kimusky”, μια ομάδα χάκερς που συνδέεται με το καθεστώς της Βόρειας Κορέας και είναι διαβόητη στους κύκλους της κυβερνοασφάλειας για τις χρόνιες προσπάθειές της να “κλέψει” πληροφορίες από τις μυστικές υπηρεσίες των ΗΠΑ, της Νότιας Κορέας και της Ιαπωνίας.

Σύμφωνα με πληροφορίες, η ομάδα χρησιμοποίησε τακτικές ηλεκτρονικού ψαρέματος (phishing), με τους χάκερς να προσποιούνται ότι είναι συνάδελφοι ή γνωστοί των “θυμάτων”. Μέσω ψευδών λογαριασμών ηλεκτρονικού ταχυδρομείου οι χάκερς έστελναν στα “θύματά” τους email με συνημμένα αρχεία τα οποία εάν τα “κλίκαραν”, έδιναν στους χάκερς πρόσβαση στους υπολογιστές τους.

Δεν είναι ακόμη γνωστό αν οι χάκερ κατάφεραν να αποκτήσουν πρόσβαση στις πληροφορίες που ήθελαν. Ωστόσο, οι Genexine, Tuebingen, Johnson & Johnson, Shin Poong και Cellitron δήλωσαν όλες ότι παραμένουν σε εγρήγορση για τον κίνδυνο νέων κυβερνοεπιθέσεων. Η AstraZeneca, το Beth Israel και η Boryung Pharma αρνήθηκαν να κάνουν κάποιο σχόλιο στην The Wall Street Journal και στο Reuters, ενώ δεν ανταποκρίθηκαν ούτε στα ερωτήματα του Forbes.

Πηγή: Forbes / Jemima McEvoy

Διαβάστε επίσης 

Interpol: Προειδοποιήσεις για στόχευση των εμβολίων από τις εγκληματικές οργανώσεις

Ο Β. Πούτιν ξεκινά αμέσως τον μαζικό εμβολιασμό στη Ρωσία θέλοντας να προλάβει την Pfizer

ΣΧΕΤΙΚΑ

eXclusive

eTop

ΡΟΗ ΕΙΔΗΣΕΩΝ