Una operación cibernética tiene como objetivo los sectores de los medios de comunicación y la automoción de Corea del Sur
Un grupo de ciberataques sigilosos ha estado afectando a empresas de medios de comunicación y del sector automotriz en Corea del Sur, con operaciones que en algunos casos se han mantenido desde principios del año actual. Una empresa de ciberseguridad atribuyó estas acciones, con mediana confianza, a grupos de amenaza persistente avanzada vinculados a Corea del Norte, señalando que los objetivos buscaban obtener control informativo, contrainteligencia e inteligencia sobre tecnología de manufactura.
Las operaciones involucraron la infiltración en programas de código abierto utilizados como balanceadores de carga para instalar un conjunto de herramientas espías para Linux llamado "TED", el cual opera de forma difícil de detectar. Al comprometer este tipo de dispositivos de red donde finaliza el cifrado, los agresores obtuvieron acceso directo a comunicaciones descifradas sin la necesidad de desplegar ataques de intermediario, logrando además recolectar credenciales, redirigir usuarios, alterar bitácoras de actividad para borrar rastro y ejecutar ataques de descarga encubierta.
El informe de la firma de seguridad detalla que la campaña se alinea con tácticas previas de actores norcoreanos centradas en el acceso inicial mediante infraestructura confiable y largos periodos de permanencia. Dado que este software malicioso no genera procesos anómalos ni registros visibles, los investigadores recomendaron a los responsables de seguridad de la región aplicar controles rigurosos e integridad de librerías sobre los componentes de infraestructura de red.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.