Severnokorejska skupina APT37 z RokRAT cilja na južnokorejske akademike
obramba tehnologija

Severnokorejska skupina APT37 z RokRAT cilja na južnokorejske akademike

Severnokorejska hekerska skupina ScarCruft (APT37) je sprožila novo phishing kampanjo, imenovano Operacija HanKook Phantom, v kateri uporablja zlonamerno programsko opremo RokRAT. Cilj kampanje so južnokorejski akademiki, nekdanji uradniki in raziskovalci. Podjetje za kibernetsko varnost Seqrite Labs je odkrilo to kampanjo, ki izkorišča phishing za dostavo RokRAT.

Izvorni članki

North Korea’s APT37 deploys RokRAT in new phish...
ciso2ciso.com | 1. 9. 2025 12:04
ScarCruft Uses RokRAT Malware in Operation HanK...
ciso2ciso.com | 1. 9. 2025 12:04
North Korea’s APT37 deploys RokRAT in new phish...
securityaffairs.co | 1. 9. 2025 10:49
ScarCruft Uses RokRAT Malware in Operation HanKook Phantom Targeting South Korean Academics
ScarCruft Uses RokRAT Malware in Operation HanK...
thehackernews.com | 1. 9. 2025 8:26

Podobni članki

Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
3 posodobitev 14. nov 19:00

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

Strokovnjaki dvomijo o trditvah podjetja Anthropic o prebojih pri kibernetskih napadih s pomočjo umetne inteligence, medtem ko Anthropic opozarja na kitajske hekerje, ki uporabljajo to tehnologijo
tehnologija obramba
Strokovnjaki dvomijo o trditvah podjetja Anthropic o prebojih pri kibernetskih napadih s pomočjo umetne inteligence, medtem ko Anthropic opozarja na kitajske hekerje, ki uporabljajo to tehnologijo

16. nov 0:05

Strokovnjaki izražajo dvome o trditvah podjetja Anthropic, da je s pomočjo orodij umetne inteligence prišlo do prebojev na področju kibernetskih napadov, saj "white-hat" hekerji poročajo le o skromnih izboljšavah. Medtem je Anthropic opozoril, da so kitajski hekerji uporabili njihov klepetalni robot Claude AI pri kibernetskih napadih, kar po mnenju podjetja predstavlja prvi primer kibernetske vohunske kampanje, ki jo orkestrira umetna inteligenca.

Mjanmarska hunta aretirala več kot 300 ljudi v raciji na spletni center za prevare
kriminal politika
Mjanmarska hunta aretirala več kot 300 ljudi v raciji na spletni center za prevare

19. nov 9:56

Mjanmarska vojska je sporočila, da je izvedla racijo na spletni center za prevare na tajski meji in aretirala skoraj 350 ljudi. Akcija je del javno objavljenega zatiranja cvetočih centrov na črnem trgu. Vojska krivi oborožene opozicijske skupine, da pod svojo zaščito dopuščajo delovanje centrov za prevare, ki ciljajo na uporabnike interneta z romantičnimi in poslovnimi prevarami, vrednimi več deset milijard dolarjev letno. Po navedbah strokovnjakov je mjanmarska hunta dolgo časa zatiskala oči, vendar je po lobiranju ključne vojaške podpornice Kitajske začela s kampanjo.

RTV Noord po kibernetskem napadu ni bila tarča načrtnega napada
tehnologija obramba
RTV Noord po kibernetskem napadu ni bila tarča načrtnega napada

14. nov 18:05

Kibernetski napad na RTV Noord ni bil usmerjen posebej na to novinarsko organizacijo, niti ni bil posledica klika na zlonamerno povezavo. Podjetje je postalo žrtev napada z izsiljevalsko programsko opremo, ki naključno cilja na organizacije po vsem svetu, so sporočili iz RTV Noord.

ZDA, Velika Britanija in Avstralija uvedle sankcije proti ruskemu ponudniku spletnega gostovanja zaradi suma izvajanja izsiljevalske programske opreme
politika gospodarstvo
ZDA, Velika Britanija in Avstralija uvedle sankcije proti ruskemu ponudniku spletnega gostovanja zaradi suma izvajanja izsiljevalske programske opreme

19. nov 16:56

Združene države, Velika Britanija in Avstralija so napovedale sankcije proti ruskemu podjetju Media Land, ki ponuja spletno gostovanje, zaradi suma, da podpira izsiljevalske operacije. Podjetje naj bi kriminalcem omogočalo izogibanje odkritju s strani organov pregona. Sankcije so bile uvedene tudi proti trem vodilnim članom Media Landa in trem povezanim podjetjem. Med sankcioniranimi je tudi Hypercore Ltd., ki ga ameriško finančno ministrstvo opisuje kot podjetje, povezano s skupino Aeza.

V Tajski aretirali ruskega domnevnega hekerja, ZDA zahtevajo izročitev
pravosodje mednarodni odnosi
V Tajski aretirali ruskega domnevnega hekerja, ZDA zahtevajo izročitev

15. nov 10:05

V Tajski so na otoku Phuket aretirali ruskega državljana Denisa Obrezka, ki ga Združene države Amerike iščejo zaradi kibernetskih zločinov. Obrezka naj bi bil del skupine Void Blizzard, znane po kibernetskem vohunjenju. Postopek izročitve v ZDA je v teku.

Entitete in sentiment

Entiteta Sentiment
Severna Koreja Negativno
APT37 Negativno
RokRAT zelo negativno
Seqrite Labs nevtralno
Operacija HanKook Phantom Negativno
Južna Koreja nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se napad ni zgodil v Sloveniji, opozarja na globalno grožnjo kibernetskih napadov, ki lahko vplivajo tudi na slovenske organizacije in posameznike.