ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
ProgressCommunications.euProgressCommunications.euwww.deepr.nl

x.com/ictberichten
Datum: (55 dagen geleden)
Bedrijf:
PR: Whizpr

Onderzoek Trend Micro: Russische infrastructuur speelt cruciale rol in Noord-Koreaanse cybercriminele operaties

Amsterdam, 24 april 2025 - Uit onderzoek van Trend Micro blijkt dat Noord-Koreaanse cybercriminelen veelvuldig gebruikmaken van Russische digitale infrastructuur om hun activiteiten uit te voeren, zoals het stelen van gegevens, het verspreiden van malware en ransomware of het leegroven van cryptocurrency-wallets.

Toegang tot Russische digitale infrastructuur
Internettoegang is schaars in Noord-Korea, want hun nationale netwerk telt slechts 1.024 IP-adressen. Maar de rol van het land in cybercriminaliteit is aanzienlijk. Meerdere spraakmakende campagnes werden door internationale instanties toegeschreven aan Noord-Koreaanse cybercriminelen, waaronder de Bybit-hack. Om hun cybercriminele activiteiten op te schalen tot de omvang die aan Noord-Korea wordt toegeschreven, zijn er uiteraard veel meer internetbronnen nodig dan die 1.024 IP-adressen.

Om campagnes die zijn gekoppeld aan Noord-Korea te verbergen, worden grootschalige anonimiseringsnetwerken gebruikt. Deze anonimiseringslagen verbergen de oorsprong van kwaadaardig verkeer en maken attributie moeilijker. Het onderzoeksteam van Trend Micro heeft ontdekt dat lagere niveaus van anonimiseringslagen IP-adressen in Rusland zijn. Oftewel, belangrijke Noord-Koreaanse offensieve cyberactiviteiten worden uitgevoerd vanaf of via internetinfrastructuur in Rusland. Deze infrastructuur is sinds 2017 opgezet en sinds 2023 flink in omvang toegenomen.

Anonimiseringslagen
Na analyse van de anonimiseringslagen die gebruikt werden in aan Noord-Korea gelinkte campagnes, ontdekte Trend dat bepaalde Russische IP-adressen herhaaldelijk werden gebruikt in diepere, meer verborgen lagen. Deze Russische IP-adressen maakten regelmatig gebruik van Astrill VPN. Het is bekend dat verschillende campagnes die gelinkt zijn aan Noord-Korea sterk afhankelijk zijn van Astrill VPN om de oorsprong van hun aanvallen te verhullen.

Om het gebruik van Russische IP-adressen te verhullen, worden ook andere anonimiseringsmethoden gebruikt. Naast Astrill VPN is RDP opvallend gangbaar. Tientallen RDP VPS-servers worden benaderd vanaf de Russische IP-adressen.



Een opzettelijke samenwerking
Aangezien een aanzienlijk deel van de diepere lagen van het anonimiseringsnetwerk van Noord-Koreaanse cybercriminelen zich in Rusland bevindt, is het aannemelijk dat er sprake is van een opzettelijke samenwerking. Trend Micro houdt de ontwikkelingen goed in de gaten en zal blijven rapporteren over campagnes die via dit netwerk worden uitgezet.

Lees hier het volledige blog onder de bevindingen van het Trend Micro-onderzoeksteam, inclusief technische analyse.



Over Trend Micro
Trend Micro, wereldwijd leider op het gebied van cyberbeveiliging, helpt de wereld veiliger te maken voor het uitwisselen van digitale informatie. Op basis van tientallen jaren aan beveiligingsexpertise, onderzoek naar mondiale dreigingen en voortdurende innovatie beschermt het AI-aangedreven cyberbeveiligingsplatform van Trend Micro honderdduizenden organisaties en miljoenen individuen in clouds, netwerken, apparaten en endpoints. Als leider op het gebied van cloud- en enterprise-cyberbeveiliging biedt het platform van Trend een krachtige reeks geavanceerde technieken voor de verdediging tegen dreigingen. Het platform is geoptimaliseerd voor omgevingen als AWS, Microsoft en Google en biedt centrale zichtbaarheid voor betere, snellere detectie en respons. Met 7.000 medewerkers in 70 landen stelt Trend Micro organisaties in staat hun verbonden wereld te vereenvoudigen en beveiligen.

Voor meer informatie
Trend Micro
Ilona van Ginkel
E-mail: ilona_van_ginkel@trendmicro.com

Whizpr
Paul Maris / Martine Korthals
E-mail: trendmicro@whizpr.nl

Verstreken tijd: 55 dagen
PR contact  

Logo Whizpr
Bedrijfsinfo  

Logo Trend Micro
020 - 2182270
www.trendmicro.nl

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Heliview Conferences & Training
Logo Luminis International B.V.
Logo BTG
Logo NeuroCluster.ai
Logo ID Control
Logo UFI.EU
Logo The Factory
Logo Macanta
Logo Keuze.nl BV
Logo Alleo
Logo Reflex Online BV
Logo LocatieRapport
Logo Stromma Nederland
Logo Spryng
Logo Axini
Logo TechOutlet
Logo Web Wings
Logo TechOutlet
Logo TechOutlet
Logo ID Control
Logo TechOutlet
Logo Networking4ALL
Logo Networking4ALL
Logo TechOutlet
Logo Keuze.nl BV
Logo TechOutlet
Logo Twenty Four Webvertising
Logo Vlirdens
Logo TechOutlet
Logo Facilitor
Logo Clarity Amsterdam
Logo Dynatrace
Logo Protime BV
Logo Mollie
Logo Lightspeed
Logo Awareways
Logo Proofpoint
Logo Schneider Electric
Logo Carly
Logo Unit4
Logo NIRPA
Logo Databricks
Logo reev
Logo Vultr
Logo Fellowmind
TARIEVEN
• Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
101481 persberichten
6846 bedrijfsprofielen
57 PR-bureauprofielen
15819 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
INFLUX PRwww.deepr.nlINFLUX PR