Coreia do Norte acusada de ataques de ransomware à NASA e a hospitais dos EUA; Recompensa de US$ 10 milhões oferecida

julho 25, 2024
por
3 minutos lidos
Coreia do Norte acusada de ataques de ransomware à NASA e a hospitais dos EUA;  Recompensa de US$ 10 milhões oferecida


Washington — Hackers norte-coreanos supostamente atacaram vários hospitais e sistemas de saúde dos EUA com Resgate de dados como parte de um esquema ilegal para financiar uma campanha secreta de exfiltração de informações contra entidades militares e científicas dos EUA, revelaram investigadores federais na quinta-feira.

A campanha internacional de hackers começou em maio de 2021, quando um grupo de hackers ligado à agência de inteligência militar da Coreia do Norte, o Reconnaissance General Bureau (RGB), lançou um ataque de ransomware contra um hospital do Kansas. O malware bloqueou o acesso dos usuários aos sistemas de raios X e de diagnóstico por imagem e aos servidores de gerenciamento eletrônico de documentos, alegaram os promotores em uma acusação recentemente divulgada. Os hackers também atacaram hospitais, clínicas e instalações médicas em Arkansas, Connecticut, Flórida e Colorado, bem como uma empresa de manufatura na Coreia do Sul.

Rim Johg Kyok, da Coreia do Norte, foi o único réu citado como parte da suposta conspiração. Os investigadores disseram que Rim e seus cúmplices, parte do grupo de hackers Andariel, manteve o sistema de computador do hospital como refém até que os administradores pagassem um resgate em Bitcoin. Em troca, os hackers deram ao hospital chaves de descriptografia para desbloquear os servidores.

O Departamento de Estado está oferecendo uma recompensa de US$ 10 milhões por informações que levem à localização de Rim ou de outros membros do grupo cibernético malicioso.

hyok.jpg
Rim Chong Hyok

FBI


O FBI afirma ter apreendido contas online usadas por co-conspiradores para realizar suas atividades maliciosas, recuperando mais de US$ 600.000 no total em moeda virtual proveniente dos ataques de ransomware, que serão devolvidos às vítimas de ransomware.

um novo aviso de segurança cibernética adverte que o grupo cibernético patrocinado pelo Estado “visa principalmente entidades de defesa, aeroespacial, nuclear e de engenharia para obter informações técnicas sensíveis e classificadas e propriedade intelectual para promover os programas e ambições militares e nucleares do regime”.

Os promotores alegaram que os cibercriminosos norte-coreanos realizaram campanhas contra empresas de saúde em Connecticut e Arkansas, um hospital da Flórida e uma clínica médica do Colorado em vários pontos em 2022. Os ataques forçaram alguns desses prestadores de cuidados de saúde a cancelar consultas de pacientes e exigiram pagamentos semelhantes em criptomoeda.

Os investigadores disseram que rastrearam pagamentos de Bitcoin em várias contas, incluindo aquelas controladas por pessoas não identificadas que vivem em Hong Kong.

De acordo com documentos de cobrança, hackers norte-coreanos visaram hospitais e empresas de saúde para extorquir ransomware e depois usar pagamentos de resgate para comprar servidores de Internet para atacar entidades governamentais nos EUA, Coreia do Sul e China.

Em fevereiro de 2022, os promotores disseram que o grupo de hackers supostamente obteve acesso ao sistema de computador da NASA por mais de três meses e roubou mais de 17 gigabytes de dados não confidenciais do Gabinete do Inspetor Geral, um órgão independente que supervisiona a conformidade da NASA com as regulamentações governamentais.

Em abril daquele ano, Andariel supostamente invadiu um sistema de computador usado na Base Aérea de Randolph, no Texas, e extraiu dados não confidenciais de servidores de lá.

A partir de novembro de 2022, o grupo norte-coreano supostamente obteve acesso a uma empresa contratante de defesa com sede em Massachusetts e obteve 30 gigabytes de dados “incluindo informações técnicas não confidenciais sobre materiais usados ​​em aeronaves militares e satélites, muitos dos quais em 2010 ou antes”. de acordo com a acusação.

“Temos visto [hackers] visando informações relacionadas a caças e veículos aéreos não tripulados, mísseis e sistemas de defesa antimísseis, radares de vigilância e outros sistemas de radar”, disse um alto funcionário do FBI aos repórteres na quinta-feira. “Sobre questões nucleares, [we’ve seen hackers target] usinas nucleares de processamento e enriquecimento de urânio e em engenharia, construção naval, engenharia naval, máquinas robóticas, fabricação aditiva e processos e tecnologia de usinagem de impressão 3D.

As empresas de defesa em Taiwan e na Coreia do Sul também foram vítimas dos hackers, que atuaram no ano passado, disseram os pesquisadores.

O Centro Nacional de Segurança Cibernética do Reino Unido alertou na quinta-feira que Andariel tem como alvo organizações em todo o mundo para roubar informações técnicas confidenciais e propriedade intelectual, em alguns casos lançando ataques de ransomware e operações de hacking no mesmo dia.



simulador emprestimo consignado itau

banco do brasil simular emprestimo consignado

blog do siape

empréstimo para auxilio brasil

empréstimo de 5 mil quanto vou pagar

empréstimo para aposentado itaú

itau portabilidade telefone

Crédito consignado
Direct hire fdh.