Trace Id is missing
Der staatliche Bedrohungsakteur Diamond Sleet
Eine Nahaufnahme eines Planeten
Der Bedrohungsakteur, den Microsoft unter dem Namen Diamond Sleet beobachtet, ist eine aus Nordkorea agierende Aktivitätsgruppe, die es weltweit auf die Medien-, Verteidigungs- und IT-Branche abgesehen hat. Der Fokus von Diamond Sleet liegt auf Spionage, dem Diebstahl von persönlichen und Unternehmensdaten, finanziellem Gewinn und der Zerstörung von Unternehmensnetzwerken. Diamond Sleet nutzt bekanntermaßen verschiedene maßgeschneiderte Schadsoftware, die nur von dieser Gruppe eingesetzt wird. Die neuesten sind LambLoad, ForestTiger, RollSling und ZetaNile. Diamond Sleet hat auch soziale Netzwerke als primären Übertragungsweg genutzt, um Spear-Phishing zu betreiben und Drive-by-Angriffe durchzuführen. Die Gruppe nutzte Zero-Day-Exploits zur Erlangung erweiterter Rechte und zur Ausführung von Remotecode. Diamond Sleet wird von anderen Sicherheitsunternehmen unter den Namen "Lazarus", "Black Artemis" und "Labyrinth Chollima" beobachtet.

Auch bekannt als:                                                                        Anvisierte Branchen:

 

Lazarus, Black Artemis, Labryinth Chollima, ZINC                  Medien

                                                    
Ursprungsland:                                                                  Verteidigung

 

Nortdkorea                                                                              Transportwesen         

 

Zielländer:                                                                Finanzsektor   

                                                                                                      

Südkorea                                                                              Bildungseinrichtungen
                                                                                                        

USA                                                                            Behörden  

Microsoft Threat Intelligence: aktuelle Artikel zu Diamond Sleet

ZINC-Angriffe gegen Sicherheitsforscher

Cyberangriffe auf das Gesundheitswesen müssen gestoppt werden

Der Geist in der Shell: Die Untersuchung von Webshell-Angriffen

Microsoft Security folgen