Skip to content
Security matters
Security matters
  • APTs
  • Tijdlijn
  • Kill chain
  • Uitgelicht
  • Privacy
Security matters

Noord-Koreaanse dreigingsactoren richten zich op Oekraïense overheidsinstanties

post, mei 26, 2025

In februari 2025 begon TA406, een door Noord-Korea gesponsorde dreigingsactor, zich te richten op overheidsinstanties in Oekraïne.  Zowel credential harvesting als malware werden ingezet in phishingcampagnes. Het vermoedelijke doel van deze campagnes is het verzamelen van inlichtingen over het verloop van de Russische invasie. TA406 overlapt met activiteiten die door derde partijen publiekelijk worden gevolgd als Opal Sleet en Konni. De interesse van de groep in Oekraïne bouwt voort op eerdere targetting van overheidsinstanties in Rusland voor strategische inlichtingenverzameling. TA406 gebruikt freemailafzenders die zich voordoen als leden van denktanks om doelwitten te overtuigen om de phishing-e-mail te beantwoorden. De inhoud van het lokmiddel is sterk gebaseerd op recente gebeurtenissen in de Oekraïense binnenlandse politiek.

(3) Noord-Koreaanse dreigingsactoren richten zich op Oekraïense overheidsinstanties | LinkedIn: Noord-Koreaanse dreigingsactoren richten zich op Oekraïense overheidsinstanties
geopolitics 2025North Korea

Bericht navigatie

Previous post
Next post

2020 2023 2024 2025 2026 China Iran North Korea Russia ShinyHunters

©2026 Security matters | WordPress Theme by SuperbThemes