Takie działania budzą obawy o bezpieczeństwo polskiego przemysłu obronnego, który będzie rozwijał technologie produkcji dronów, a w przeszłości był już atakowany przez grupę Lazarus.
Element strategii Korei Północnej
Północnokoreańscy cyberprzestępcy z grupy Lazarus kontynuują działania wymierzone w europejskie kraje, sojuszników Ukrainy. Badacze ESET odkryli, że ostatnie ruchy były precyzyjnie skierowane w przemysł obronny, w tym sektor dronów.
Niedawno przywódca Korei Północnej wyraził swoje zadowolenie z przeprowadzonych testów bojowych dronów, jednocześnie podkreślając, że drony stają się głównym orężem działań wojskowych, co czyni ich rozwój priorytetem i ważnym zadaniem w modernizacji sił zbrojnych.
Kradzież własności intelektualnej
Warto dodać, że Korea Północna w przeszłości w dużej mierze polegała na technologiach innych krajów i kradzieży własności intelektualnej, aby rozwijać swoje zdolności w zakresie produkcji dronów.
Najnowsze doniesienia wskazują również, że flagowe drony rozpoznawcze i bojowe Pjongjangu (Saetbyol-4 i Saetbyol-9) wykazują uderzające podobieństwo do ich amerykańskich odpowiedników (RQ-4 Global Hawk i MQ-9 Reaper).
„Operacja Praca Marzeń”
Jak podkreślają badacze, odkryte właśnie szpiegowskie działania północnokoreańskich cyberprzestępców stanowią kontynuację kampanii znanej pod kryptonimem „Operacja Praca Marzeń”.
Wcześniej, w 2023 r. działania oparte o podobną wersję złośliwego oprogramowania zostały wykryte w przypadku ataków na polską firmę zbrojeniową, co pokazuje, że Polska i jej przemysł stanowią bezpośredni cel grupy Lazarus.
Żołnierze w gotowości
Działania hakerów powiązanych z Pjongjangiem mogą mieć związek z wojną w Ukrainie i rozwojem północnokoreańskiego wsparcia Rosji w działaniach wojennych przeciwko Ukrainie i jej sojusznikom. Trzy zidentyfikowane przez ESET organizacje będące celem ataków produkują różnego rodzaju sprzęt wojskowy, z którego wiele jest obecnie wdrażanych w Ukrainie w ramach europejskiej pomocy wojskowej.
Co więcej, brytyjska organizacja śledcza CAR (Conflict Armament Research) potwierdza, że w trakcie niedawnego ataku dronowego na Chersoń znaleziono amunicję wyprodukowaną w Korei Północnej2.
Grupa Lazarus – aktywny gracz
Ataki na przemysł obronny w Europie mają charakter systemowy i przeprowadzane są przez wyspecjalizowane grupy APT, które koncentrują się w szczególności na podmiotach rządowych, sektorze obronnym i strategicznych branżach.
Lazarus jest aktywny od co najmniej 2009 i jest odpowiedzialny za głośne cyberataki, m. in. na Sony Pictures Entertainment czy ransomware WannaCryptor (WannaCry) w 2017 roku, kiedy zainfekowanych zostało ponad 200 tys. komputerów w ponad 100 krajach.
***
economista.pl to serwis ekonomiczny prezentujący rzetelne analizy, dane i informacje finansowe dotyczące gospodarki, finansów, technologii czy rynku nieruchomości. Od blisko 4 lat prowadzony przez doświadczonych dziennikarzy ekonomicznych. Osoby i firmy zainteresowane współpracą zapraszamy do kontaktu na adres: