
北朝鮮と関係のあるランサムウェア攻撃者は、事件対応担当者によって Jumpy Pisces として特定された攻撃に協力しているようです。
伝えられるところによると、この攻撃は、UU 政府をターゲットとした NoEscape や Ransomhouse などの北朝鮮国家支援活動に起因すると考えられる攻撃に以前使用されていた情報窃取者 Jumpy pises によって使用された、侵害されたユーザー アカウントを通じて実行されました。
同じインフラストラクチャを使用してネットワークにアクセスし、2022 年以降に導入されたと考えられています。


コメント