Ultimora
15 Jun 2025 12:43
Aymane morto a 16 anni, 'esempio di coraggio e umanità'
14 Jun 2025 18:31
Grande frana sulla Croda Marcora, tra San Vito e Cortina
14 Jun 2025 17:38
Il padre di Chantal, 'sono stati anni durissimi'
14 Jun 2025 17:33
Il padre di Chantal: "Sono stati anni durissimi"
14 Jun 2025 17:14
Ragazzo rischia di annegare a Jesolo, salvato dai bagnini
14 Jun 2025 16:11
A Caracalla la prima di Allevi di MM22
15 Jun 2025 18:54
Caccia al killer di Minneapolis,'non doveva finire così'
15 Jun 2025 18:44
Netanyahu: eliminato il capo dell'intelligence dei Pasdaran. Trump apre a 'Putin mediatore'
15 Jun 2025 18:43
Bimba di 10 anni scompare mentre fa il bagno nel lago
15 Jun 2025 18:36
++ Attivisti, 'oltre 400 morti e 650 feriti in Iran' ++
15 Jun 2025 17:49
Le megattere usano anelli di bolle per comunicare con gli umani
Elvio Rotondo
Contributor
Bassanonet.it
Sempre più attivi gli hacker nordcoreani
Solo quest’anno sarebbero stati organizzati oltre 10.000 attacchi contro Seoul
Pubblicato il 15-11-2024
Visto 5.198 volte
Il 6 novembre scorso, un attacco DDoS (Distributed Denial of Service) su larga scala ha preso di mira i siti web ufficiali del Ministero della Difesa Nazionale (MND) della Corea del Sud, rendendo i siti inaccessibili per diverse ore.
Il DDoS è una tecnica di hacking che genera traffico eccessivo in un breve periodo, interrompendo la normale trasmissione dei dati e provocando il crash del sistema.
I militari hanno immediatamente attivato il sistema di difesa DDoS contro gli attacchi informatici provenienti da fonti esterne.

Usa, Gb e Seul accusano Corea del Nord di cyber-attacchi.
Il Korea Times riporta che un funzionario dell'ufficio presidenziale ha affermato che non ci sarebbero abbastanza informazioni per risalire alla fonte, sottolineando che è prematuro attribuire gli attacchi alla Corea del Nord. "È difficile concludere che tutti gli attacchi informatici provengano dalla Corea del Nord, soprattutto se si considera la situazione internazionale sempre più complessa di questi tempi, con la guerra in Ucraina e l'instabilità in Medio Oriente".
Nonostante l'atteggiamento cauto dell'ufficio presidenziale, alcuni suggeriscono che dietro le provocazioni informatiche potrebbe esserci la Corea del Nord, citando il suo recente modello di azioni contro la Corea del Sud, compresi gli ultimi lanci di missili balistici intercontinentali (ICBM) e di missili balistici a corto raggio.
Secondo il comando delle operazioni informatiche sudcoreano, l'unità informatica della Corea del Nord, composta da circa 8.400 hacker, avrebbe organizzato, solo quest’anno, oltre 10.000 attacchi contro Seoul.
Il gruppo di hacker nordcoreano avrebbe intensificato gli attacchi informatici al settore della difesa della Corea del Sud, prendendo di mira istituzioni militari e la Defense Acquisition Program Administration con e-mail di phishing e malware. (DAPA ha il compito di migliorare le capacità di difesa del paese, fornendo materiali militari e promuovendo l'industria della difesa.)
Il numero di tentativi di hacking è in costante aumento da circa 9.000 casi nel 2022 e 13.000 nel 2023, raggiungendo circa 15.000 nei primi nove mesi di quest'anno. Tuttavia, non si sono verificate violazioni importanti.
Un rapporto di Microsoft riporta che dal 2017 gli hacker nordcoreani avrebbero sottratto criptovalute per un valore stimato di 3 miliardi di dollari, utilizzando successivamente, i fondi per sostenere i programmi nucleari e missilistici del regime.
Secondo il Digital Defense Report di Microsoft per il 2024, solo l’anno scorso sarebbero stati rubati tra 600 milioni e 1 miliardo di dollari. Il rapporto evidenzia che i fondi rubati avrebbero finanziato oltre la metà degli sforzi di sviluppo nucleare di Pyongyang.
L’emergere di nuovi gruppi di hacker suggerisce che il regime nordcoreano stia espandendo il suo coinvolgimento nelle attività di ransomware e aumentando l’uso di strumenti criminali informatici per rafforzare le risorse finanziarie del regime e promuovere i suoi interessi strategici.
La rivista The Diplomat riporta che dal 2015, la Corea del Nord sfrutterebbe l'uso di lavoratori IT (Information Technology) da remoto per ottenere un impiego presso aziende in tutto il mondo. Lo scopo principale di questo esercito di professionisti è generare entrate che eludano le sanzioni internazionali. Si tratta di un problema ampio e sistemico, poiché l'outsourcing di sviluppo software e IT è un mercato enorme, che potrebbe superare i 500 miliardi di dollari nel 2024. Quasi due terzi delle aziende statunitensi esternalizzano almeno alcune delle loro esigenze di ingegneria software e IT.
La Corea del Nord avrebbe inserito migliaia di professionisti dell'informatica (IT) tra gli appaltatori e subappaltatori che servono le aziende più grandi e redditizie degli Stati Uniti. Questi lavoratori opererebbero sotto false identità americane o di paesi terzi.
L'obiettivo principale di questo esercito IT è guadagnare denaro per il regime di Kim Jong Un, perennemente a corto di liquidità.
Recentemente, secondo quanto riporta la BBC, un'azienda sarebbe stata hackerata dopo aver assunto accidentalmente un informatico nordcoreano come lavoratore IT da remoto.
L'azienda non identificata (non ha voluto essere nominata e la cui sede potrebbe essere nel Regno Unito, negli Stati Uniti o in Australia) aveva assunto il tecnico dopo che questi aveva falsificato la sua storia lavorativa e i suoi dati personali. Una volta ottenuto l'accesso alla rete informatica dell'azienda, l'hacker ha scaricato dati aziendali sensibili e ha inviato una richiesta di riscatto.
Dopo che l'azienda lo ha licenziato per scarse prestazioni, ha ricevuto una e-mail contenente alcuni dei dati rubati e una richiesta di riscatto pari a una somma a sei cifre in criptovaluta. Se l'azienda non avesse pagato, l'hacker avrebbe pubblicato o venduto le informazioni rubate online.
Pyongyang avrebbe la capacità di contrastare efficacemente le dure sanzioni economiche attraverso operazioni informatiche, raccogliendo centinaia di milioni di dollari avvalendosi di unità cibernetiche specializzate.
L'RGB (Reconnaissance General Bureau), fondato nel 2009, è diventato il principale servizio di intelligence estero nordcoreano, nonché il quartier generale per le operazioni speciali e informatiche. Ha assorbito l'unità di élite 121, e ha elevato il suo status a quello di “dipartimento”.
Il Bureau 121, è composto dalle migliori e più brillanti menti, anche se le sue dimensioni esatte non sono note.
Nel 2013, l'RGB avrebbe istituito anche l'Unità 180, incaricata di hackerare le istituzioni finanziarie internazionali per ottenere valuta estera. Avrebbe installato backdoor maligne in aziende di sviluppo software in Giappone e Cina. Nel corso degli anni, l'attenzione dell'Unità 180 si è spostata verso gli scambi di criptovalute, mentre il Bureau 121 ha esteso le sue operazioni informatiche oltre la Corea del Sud, attaccando infrastrutture straniere altrove.
È diffusa l’idea che l'utilizzo di armi cibernetiche insieme alla dotazione di armi di distruzione di massa fornisca a Pyongyang una strategia asimmetrica concepita per fare pressione sulla comunità internazionale affinché riconoscano la sua legittimità.
Il 15 giugno
- 15-06-2024Demagonia
- 15-06-2023Campi di battaglia
- 15-06-2022Manu in alto
- 15-06-2022Un Astra fa
- 15-06-2022Notte di fuoco
- 15-06-2021Territori nell’ombra
- 15-06-2021Teatro Astra, cede il tetto
- 15-06-2020Cambio di direzione
- 15-06-2019Rapulzel
- 15-06-2019Minority Report
- 15-06-2018SOAp Opera
- 15-06-2018La questione in ballo
- 15-06-2018L'Imprevisto
- 15-06-2018E luce fu
- 15-06-2018Il messaggio dell'ex
- 15-06-2017Il Caffè shakerato
- 15-06-2017Patto Cinico
- 15-06-2017Pericolo di estinzione
- 15-06-2017Maria che risposta
- 15-06-2015Piazza degli Eroi
- 15-06-2013“Ma sio fora la sacralità non si trafora”
- 15-06-2013Non ci siamo proprio
- 15-06-2013No Slot
- 15-06-2012In giro per Bassano…un trattore senza targa
- 15-06-2011Bye-bye, gelso bianco
- 15-06-2011La piccola Ester uccisa da un meningococco
- 15-06-2010Giunta: “Generazione Italia per riavvicinare la gente alla politica”