Kuzey Kore bağlantılı siber operasyon Güney Kore medya ve otomotiv sektörünü hedef aldı
Siber güvenlik şirketi Rapid7, Kuzey Kore bağlantılı olduğu düşünülen bir hacker grubunun Güney Koreli medya ve otomotiv şirketlerine sızdığını ortaya çıkardı. Saldırganlar, HAProxy yük dengeleyici yazılımına 'TED' adlı gizli bir Linux aracı yerleştirerek bazı ağlarda 2025 başından bu yana casusluk yaptı. Uzmanlar, saldırının medya tarafında bilgi kontrolü, otomotiv tarafında ise üretim teknolojisi istihbaratı amaçladığını değerlendiriyor.