Hva er Lazarus?
Lazarus, også kjent som Lazarus Group, er en nordkoreansk statsstøttet trusselaktør som er knyttet til landets Reconnaissance General Bureau (RGB). Gruppen har vært aktiv siden minst 2009 og forbindes med cyberoperasjoner innen spionasje, sabotasje og økonomisk kriminalitet.
Navnet Lazarus brukes i offentlig rapportering ofte som en samlebetegnelse for flere nordkoreanske cyberoperatører. Disse kan dele personell, infrastruktur, skadevare og angrepsmetoder, noe som gjør det vanskelig å knytte enkelte operasjoner sikkert til én bestemt gruppe.
Lazarus har blant annet rettet seg mot myndigheter, forsvars- og teknologivirksomheter, finanssektoren og kryptovalutamiljøer. Gruppen har brukt metoder som phishing, falske jobbtilbud og skadevare for å få tilgang til mål. Nordkoreanske aktører knyttet til Lazarus har også gjennomført operasjoner der målet har vært å stjele kryptovaluta og andre økonomiske verdier.
Et kjent eksempel er cyberangrepet mot Sony Pictures Entertainment i 2014, som amerikanske myndigheter og sikkerhetsmiljøer har knyttet til nordkoreanske aktører og Lazarus.
Sicra og Lazarus
Sicra følger med på trusselaktører som Lazarus, hvilke virksomheter de retter seg mot og hvordan angrepsmetodene deres utvikler seg. Kunnskap om etablerte trusselaktører kan gi viktig kontekst når sikkerhetshendelser analyseres og når virksomheter vurderer hvilke angrepsscenarioer de bør være forberedt på.
Et av møterommene våre heter Lazarus. Navnet passer godt inn i måten vi ønsker å holde trusselbildet nært på, og minner oss om hvor forskjellige mål og virkemidler en avansert trusselaktør kan ha, fra spionasje og sabotasje til økonomisk kriminalitet.
Tjenester
Sicra SOC - Security Operation Center
Modenhetsanalyse for sikkerhet
Sikkerhetsstrategi
Relaterte ord: Trusselaktør, Fancy Bear, Anonymous, Trusselintelligens, Malware, Phishing, Ransomware, Cyberangrep, SOC (Security Operations Center), Cyber Kill Chain