L’industrie s’accumule en Corée du Nord pour un déchaînement prolongé sur les chaînes d’approvisionnement logiciel

Les organisations nationales de cybersécurité du Royaume-Uni et de la République de Corée (ROK) ont publié un avertissement conjoint sur une augmentation du volume et de la sophistication des attaques de la chaîne d’approvisionnement logicielle de la Corée du Nord. Le Service national de renseignement sud-coréen (NIS) et le Centre national de sécurité des systèmes d’information du Royaume-Uni (NCSC) ont déclaré avoir publié l’avertissement pour sensibiliser les organisations gouvernementales, financières et de défense du monde entier à cette menace sérieuse et croissante. Les vulnérabilités Zero-day et N-day sont de plus en plus utilisées avec plusieurs exploits pour atteindre des objectifs alignés étroitement sur les « priorités » de l’État de la Corée du Nord, ont déclaré les deux organisations. Ces priorités comprennent la génération de fonds, l’espionnage, le vol de propriété intellectuelle et de technologies avancées dans une gamme d’industries, notamment la défense. « Dans un monde de plus en plus numérique et interconnecté, les attaques de la chaîne d’approvisionnement logicielle peuvent avoir des conséquences profondes et larges pour les organisations touchées », a déclaré Paul Chichester, directeur des opérations au NCSC.

Share the Post: