El sector financiero de Corea del Sur fue golpeado por un ataque coordinado a la cadena de suministro de Rusia-Corea del Norte utilizando el ransomware Qilin, con 2 TB de datos bancarios sensibles robados.
El sector financiero de Corea del Sur sufrió un ataque coordinado a la cadena de suministro atribuido a actores de amenazas rusos y norcoreanos, que resultó en el despliegue del ransomware Qilin y el robo de datos sensibles, según la firma de ciberseguridad Bitdefender.
El ataque, detallado en el informe de amenazas de octubre de Bitdefender, llevó a la vulneración de múltiples instituciones bancarias surcoreanas. La firma declaró que comenzó a investigar la campaña después de identificar actividad sospechosa vinculada a los actores de amenazas.
La operación coordinada involucró a actores de amenazas tanto de Rusia como de Corea del Norte trabajando en conjunto para violar los sistemas de las instituciones financieras, informó Bitdefender. Los atacantes exfiltraron con éxito aproximadamente 2 terabytes de datos de los bancos objetivo.
El método de ataque a la cadena de suministro permitió a los actores de amenazas obtener acceso a múltiples organizaciones a través de un proveedor o servicio de terceros comprometido, según el informe. Tras el acceso inicial, los atacantes desplegaron el ransomware Qilin en las redes comprometidas.
Bitdefender confirmó los hallazgos en su informe mensual de inteligencia de amenazas que cubre la actividad de octubre. La firma de ciberseguridad no reveló inmediatamente las identidades específicas de las instituciones financieras surcoreanas afectadas ni la cronología de la brecha.
Los ataques a la cadena de suministro se han convertido en una táctica cada vez más común entre los actores de amenazas patrocinados por estados, permitiendo a los atacantes comprometer múltiples objetivos a través de un único punto de entrada. La participación de actores tanto rusos como norcoreanos en una operación coordinada representa un desarrollo notable en el panorama de amenazas de ciberseguridad.
