De nationale veiligheidsdienst van Zuid-Korea verklaarde op 4 maart dat door Noord-Korea gesteunde cyberhackers sinds 2024 twee Zuid-Koreaanse halfgeleiderapparatuurbedrijven zijn binnengedrongen, of om informatie te stelen over de binnenlandse chipproductieprojecten van Zuid-Korea. De Nationale Inlichtingendienst van Zuid-Korea zei dat Noord-Korea in december 2023 en februari 2024 de servers van twee bedrijven binnendrong en producten uit hun faciliteiten en blauwdrukken van productiefaciliteiten stal.

De Nationale Inlichtingendienst van Zuid-Korea zei in een verklaring dat de hackers een techniek hebben aangenomen genaamd ‘living off the land (LOTL)’ om kwaadaardige code te minimaliseren en bestaande legitieme tools te gebruiken die op de server zijn geïnstalleerd, waardoor het moeilijk te detecteren is met beveiligingssoftware, en adviseerde Zuid-Koreaanse bedrijven preventieve maatregelen te nemen.

De Nationale Inlichtingendienst heeft geen details vrijgegeven over de hackgroepen of doelwitten, maar zei alleen dat de criminelen zich concentreerden op servers die met internet waren verbonden. Het agentschap voegde eraan toe dat Noord-Korea mogelijk voorbereidingen heeft getroffen om zijn eigen halfgeleiders te produceren, omdat sancties het voor het land moeilijk maken om chips aan te schaffen.

Noord-Korea zou zijn cyberaanvallen vanaf de tweede helft van 2023 kunnen gaan richten op het chipveld om tegemoet te komen aan de grotere behoeften aan onderzoek en ontwikkeling op het gebied van satellieten en raketten.

Noord-Korea heeft altijd ontkend betrokken te zijn bij cybercriminaliteit, hoewel het land de schuld krijgt van cyberaanvallen die miljoenen dollars aan schade hebben aangericht.