Sydkoreanske embedsmænd har netop afsløret, at regeringens atomtanke Korea Atomic Energy Research Institute (KAERI) blev hacket i maj 2021.
Angrebet er sandsynligvis begaået af den nordkoreanske hacergruppe Kimsuky.
Cyberangrebet, der fandt sted 14. maj, ledte tilbage til Kimsuky-gruppen gennem en internetadresse, der blev brugt i angrebet.
Ifølge US Cybersecurity and Infrastructure Security Agency (CISA) menes gruppen at være på en mission om at indsamle efterretningsinmformationer. Gruppen menes at være ansvarlige for flere malware-angreb - blandt andet et mod Sydkoreas Covid-19-vaccineforskning.
Gruppen går også under navnene Velvet Chollima, Black Banshee og Thallium og opererer oftest gennem phishing, hvor de efterligner kendte websteder som GMail, Outlook og Telegram.
Derfra installerer de Android- og Windsows-bagdøre, som gør dem i stand til at indsamle oplysninger.
Frygter datalæk
Her blev angrebet dog igangsat ved at en sårbarhed i en VPN, der blev brugt af KAERI, tillod adgang til en af agenturets servere.
KAERI selv fortæller, at institutet opdagede angrebet så sent som 31. maj og derefter fik blokeret IP-adresserne og installeret sikkerhedsrettelser.
Omfanget af skader efter angrebet er endnu ikke klarlagt, og tjenestemænd frygter, at informationslæk vedrørende atom-teknologi kan udgøre sikkerhedsrisici.
Angrebet på KAERI kan være en del af en større igangværende kampagne. Tidligere på måneden rapporterede andre medier en række angreb på sydkoreanske universiteter, embedsmænd og virksomheder i Sydkorea og tilskrev dem Kimsuky.