מקור: CyberSecurityIL – Erez Dassa RSS

תמונת תקציר לחדשת סייבר: חשיפת פעילות קבוצת לזרוס באמצעות מבצע הטעיה של חברות סייבר

חברות Any.Run, BCA Ltd ו-NorthScan ביצעו מבצע הטעיה מוצלח כנגד קבוצת התקיפה הצפון קוריאנית לזרוס. במסגרת הפעילות, החברות התחזו לגורמים המגייסים עובדים בארצות הברית והציעו לקבוצה גישה לחוות מחשבים ניידים. בפועל, החברות סיפקו לתוקפים סביבת סנדבוקס סגורה ומנוטרת, שבאמצעותה הצליחו לאסוף מודיעין יקר ערך על דרכי הפעולה, הכלים והאינדיקטורים של הקבוצה. פרטי המחקר המלאים, המדגימים שימוש בשיטות הטעיה אקטיביות לחשיפת תשתיות התוקפים, פורסמו בבלוג של חברת Any.Run ומספקים הצצה נדירה לשיטות העבודה של הארגון הצפון קוריאני במהלך ניסיונות גיוס ופעילות במרחב הסייבר.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות