Le secteur financier de la Corée du Sud a été frappé par une attaque coordonnée de la chaîne d'approvisionnement Russie-Corée du Nord utilisant le rançongiciel Qilin, avec 2 To de données bancaires sensibles volées. Le secteur financier de la Corée du Sud a subi une attaque coordonnée de la chaîne d'approvisionnement attribuée à la Russie et à la Corée du Nord...Le secteur financier de la Corée du Sud a été frappé par une attaque coordonnée de la chaîne d'approvisionnement Russie-Corée du Nord utilisant le rançongiciel Qilin, avec 2 To de données bancaires sensibles volées. Le secteur financier de la Corée du Sud a subi une attaque coordonnée de la chaîne d'approvisionnement attribuée à la Russie et à la Corée du Nord...

Les banques sud-coréennes frappées par une alliance de rançongiciel entre la Russie et la Corée du Nord

2025/11/27 20:42
Temps de lecture : 2 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : crypto.news@mexc.com

Le secteur financier sud-coréen a été frappé par une attaque coordonnée de la chaîne d'approvisionnement Russie-Corée du Nord utilisant le rançongiciel Qilin, avec 2 To de données bancaires sensibles volées.

Aperçu
  • Le rapport de menaces d'octobre de Bitdefender détaille comment des acteurs malveillants ont compromis un fournisseur tiers pour infiltrer plusieurs institutions financières sud-coréennes.​
  • Les attaquants ont déployé le rançongiciel Qilin sur les réseaux compromis après l'accès initial, exfiltrant environ 2 téraoctets de données des banques ciblées.​
  • L'implication conjointe d'acteurs liés aux États russe et nord-coréen marque une escalade dans les tactiques de chaîne d'approvisionnement contre les infrastructures financières critiques.

Le secteur financier sud-coréen a subi une attaque coordonnée de la chaîne d'approvisionnement attribuée à des acteurs malveillants russes et nord-coréens, entraînant le déploiement du rançongiciel Qilin et le vol de données sensibles, selon la société de cybersécurité Bitdefender.

L'attaque, détaillée dans le rapport de menaces d'octobre de Bitdefender, a conduit à la compromission de plusieurs institutions bancaires sud-coréennes. La société a déclaré avoir commencé à enquêter sur la campagne après avoir identifié des activités suspectes liées aux acteurs malveillants.

Les analystes mettent en garde contre davantage d'attaques coordonnées de rançongiciels par des pirates russes et nord-coréens

L'opération coordonnée impliquait des acteurs malveillants de Russie et de Corée du Nord travaillant en tandem pour violer les systèmes des institutions financières, a rapporté Bitdefender. Les attaquants ont réussi à exfiltrer environ 2 téraoctets de données des banques ciblées.

La méthode d'attaque de la chaîne d'approvisionnement a permis aux acteurs malveillants d'accéder à plusieurs organisations par l'intermédiaire d'un fournisseur tiers ou d'un prestataire de services compromis, selon le rapport. Après l'accès initial, les attaquants ont déployé le rançongiciel Qilin sur les réseaux compromis.

Bitdefender a confirmé les résultats dans son rapport mensuel de renseignement sur les menaces couvrant l'activité d'octobre. La société de cybersécurité n'a pas immédiatement divulgué les identités spécifiques des institutions financières sud-coréennes affectées ou la chronologie de la violation.

Les attaques de la chaîne d'approvisionnement sont devenues une tactique de plus en plus courante parmi les acteurs malveillants parrainés par des États, permettant aux attaquants de compromettre plusieurs cibles par un seul point d'entrée. L'implication d'acteurs russes et nord-coréens dans une opération coordonnée représente une évolution notable dans le paysage des menaces de cybersécurité.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter crypto.news@mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

30 000 $ en PRL + 15 000 USDT

30 000 $ en PRL + 15 000 USDT30 000 $ en PRL + 15 000 USDT

Déposez et tradez PRL pour booster vos récompenses !