Kuzey Koreli bilgisayar korsanlarından oluşan “Kimsuky” kümesi, artık de Güney Koreli siyasetçilere siber hücum düzenledi.
Grubun, 2022’de Güney Koreli eski bakan ve bakan yardımcılarının da ortalarında bulunduğu birçok siyasetçinin e-postalarını gizlice izlediği ve şahsî bilgilerini çaldığı tespit edildi.
Hacker kümesinin, bu bireylere Nisan-Temmuz 2022’de kendilerini düzmece sitelere yönlendirecek aldatıcı e-posta gönderdiği ve bunları eş vakitli olarak dört ila dokuz ay boyunca takip ettiği belirtildi.
Kripto paraları da birebir küme çalıyor
Seul hükümeti, 2 Haziran’da Kimsuky kümesine tek taraflı yaptırım uygulamıştı. Google’ın siber güvenlik ünitesi Mandiant tarafından yayınlanan raporda, Kimsuky’nin Kuzey Kore’nin nükleer programıyla bağlantılı casusluk operasyonlarını finanse etmek maksadıyla kripto para üniteleri çaldığı ortaya çıkmıştı.
Korsanların, çalınan kripto paraları bulut madenciliği hizmetleri aracılığıyla akladığı söz edilmişti.