回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 賽門鐵克資安消息韓戰紀念日 駭客組織DarkSeoul駭進南韓政府
世紀奧美公關 本新聞稿發佈於2013/07/02,由發布之企業承擔內容之立場與責任,與本站無關

六月二十五日,適逢韓戰開戰63周年,南韓政府機構遭受一系列網路攻擊。賽門鐵克發現這波網路攻擊是由數個攻擊者發起,可能與南韓駭客犯罪組織DarkSeoul以及木馬程式Trojan Castov有關。

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
六月二十五日,適逢韓戰開戰63周年,南韓政府機構遭受一系列網路攻擊。賽門鐵克發現這波網路攻擊是由數個攻擊者發起,可能與南韓駭客犯罪組織DarkSeoul以及木馬程式Trojan Castov有關。

近四年來在南韓發生多起極具破壞力的網路攻擊事件,都與DarkSeoul有關,包括今年三月針對南韓銀行、電視網的木馬程式Jokra,以及今年五月針對金融機構的攻擊事件。DarkSeoul的犯罪手法有固定模式,如階段式的攻擊活動、針對南韓大型組織以具破壞性的病毒進行分布式連結攻擊,破壞手段包括銷毀清空硬碟資料、DDoS阻斷式攻擊等。此外,選在特殊紀念日發動攻擊也是DarkSeoul的慣用手法,DarkSeoul之前也曾在美國國慶日發動類似攻擊。

國家級規模的攻擊行為相當罕見,Stuxnet和Shamoon (W32.Disttrack)就是兩個典型案例,而賽門鐵克認為DarkSeoul也屬此類。DarkSeoul將大型組織視為目標,破壞力強且具政治意涵的攻擊模式,可看出有金援單位在背後支持,無論DarkSeoul是否與北韓有關,賽門鐵克都認為該組織將持續發動攻擊。


DarkSeoul的攻擊手法歸納如下:

• 對南韓大型組織進行多階段式的分布式連結攻擊
• 以具破壞性的電腦病毒攻擊,如清空銷毀硬碟資料、在特定紀念日發動DDoS阻斷式攻擊。
• 以政治性意涵字串覆蓋硬碟資料
• 利用合法的第三單位之修補機制(patching mechanisms)在企業/組織內部網路進行散佈
• 特定加密及隱匿方式
• 利用特定第三方網路郵件伺服器儲存檔案
• 利用相似的指揮與控制架構

DarkSeoul在過去四年於南韓發起多次高調的網路攻擊事件,更多資訊請參考賽門鐵克部落格。

- 新聞稿有效日期,至2013/08/02為止


聯絡人 :陳彥羽
聯絡電話:0930673207
電子郵件:niesonly@hotmail.com

上一篇:芬安全釋出最新5號深藍技術 直接攻擊跟屁蟲式病毒 資安防護力更強
下一篇:開放空間、屋頂之綠美化設計與防排水工程實務



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!