

韓國警方針對國防產業提出警告,北韓駭客組織Lazarus、Andariel、Kimsuky鎖定該產業從事網路攻擊,從中竊取相關機密資料,其共通之處在於,對方利用了這些公司資安管理不善的情況,而能得逞
針對Andariel發起的攻擊行動,則是與承包商有關。駭客竊得其中一家為國防業者提供服務的維護承包商員工帳號,並於2022年10月藉此帳號在數家國防業者植入惡意程式Nukespeed、Tiger RAT,從而竊取與國防有關的技術資料。值得留意的是,有部分員工在個人與工作帳號共用密碼,導致對方的網路滲透危害變得更加嚴重。

至於由Kimsuky引起的資安事故,起因是其中一家國防承包商的郵件伺服器存在漏洞,導致攻擊者在2023年4月至7月在無須身分驗證的情況下,從內部伺服器竊得大量技術資料。
