Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Nouvelle recherche SentinelLabs : ScarCruft, un APT présumé nord coréen, qui cible les médias et les experts en affaires nord-coréennes

janvier 2024 par SentinelLabs

SentinelLabs, la division recherche de SentinelOne, vient de publier une nouvelle étude sur un APT ciblant les médias et les experts de haut niveau spécialisés dans les affaires nord-coréennes.

Les principaux éléments à prendre en compte sont les suivants :
1- SentinelLabs a observé une campagne menée par ScarCruft, un groupe APT soupçonné d’être nord-coréen, ciblant des experts en affaires nord-coréennes émanant du secteur universitaire sud-coréen, ainsi que de nouvelles organisations spécialisées dans la Corée du Nord
2 - Également connu sous les noms d’APT37 et d’InkySquid, ScarCruft est un groupe APT (advanced persistent threat) présumé nord-coréen, qui mène depuis longtemps des attaques ciblées contre des particuliers et des entités publiques et privées, principalement en Corée du Sud.
3 - ScarCruft a expérimenté de nouvelles chaînes d’infection, notamment l’utilisation d’un rapport de recherche sur les menaces techniques comme leurrre pour déployer des malwares, probablement pour cibler et/ou se faire passer pour des professionnels de la cybersécurité et des entreprises.


Voir les articles précédents

    

Voir les articles suivants