Basque Cyber Security Centre - Zibersegurtasun Euskal Zentroa

McAfee aporta nuevos datos sobre la Operación Sharpshooter

Argitalpen data: 2019/03/03

McAfee-k RSA Conference USA 2019 delakoan Sharpshooter Operazioa izeneko kanpainari buruzko frogak aurkeztu dituen. Horien arabera, 2018an ezagutu zen kanpaina hau zabalagoa da hasieran uste zena baino, bere konplexutasunari, irismenari eta iraupenari dagokionez. 

Ahultasunen ikerkuntzari buruzko atalak, McAfee Labs Advanced Threat Research-ek, egin zuen azterketa. Bere emaitzetan azaltzen denez, C2 (Command & Control) zentroak identifikatu zituzten eta, iradokitzen dutenez, Sharpshooter-ek 2017ko irailean hasi zuen bere jarduera, eta uste zena baino erakunde, industria eta herrialde gehiagotara zuzendu zen. Eta gaur egun oraindik aktibo dago. 

Gainera, azterketa berri honek erakutsi duenez, antzekotasunak daude Sharpshooter-ek 2018an egin zituen erasoen eta Lazarus taldeak 2017an eta 2016an egin zituenen artean.

Etiketak: Administrazio publikoa, Botnet, Gertakaria, Malwarea, Bestelako azpiegitura kritikoak, Ahultasuna

Erreferentziak:

ErreferentziaWEBURLDataExternoIdioma destinoIdioma contenido
McAfee Research Gives Rare Look Inside Command and Control of Nation-State Cyber Espionage Campaignmcafee.comhttps://www.mcafee.com/enterprise/en-us/about/newsroom/press-releases/press-release.html?news_id=2019030300503103/03/2019sienen
A server likely used by Lazarus Group offers clues to a broader espionage campaigncyberscoop.comhttps://www.cyberscoop.com/lazarus-group-mcafee-operation-sharpshooter/03/03/2019sienen
Researchers Link 'Sharpshooter' Cyber Attacks to North Korean Hackersthehackernews.comhttps://thehackernews.com/2019/03/north-korea-hacking.html04/03/2019sienen
Lazarus Group utilizaba el spearphishing para atacar a sus víctimasrevistabyte.eshttps://www.revistabyte.es/actualidad-byte/lazarus-spearphishing/05/03/2019sieses