Новости Хакеры из КНДР атаковали российские оборонные предприятия

К.Г.Б.

Интересующийся
ЗАБАНЕН
Продавцы
Регистрация
18/1/15
Сообщения
139
Репутация
770
Реакции
1.065
RUB
0
Сделок через гаранта
5
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Хакерская группировка Kimsuky из Северной Кореи атакует военные и промышленные организации в России, пишет . Об этом предупреждают компании по кибербезопасности. Весной хакеры воспользовались пандемией и проводили вредоносные рассылки, в том числе через социальные сети, для получения конфиденциальной информации из аэрокосмических и оборонных компаний, сообщили в Group-IB.

По данным телеграм-канала SecAtor, в апреле был атакован «Ростех». В «РТ-Информ» не подтвердили и не опровергли эту информацию, отметив увеличение количества кибератак с апреля по сентябрь. Большинство атак были некачественно подготовлены и не несли существенной угрозы при их воздействии, однако это могло быть только подготовкой, полагают в компании.

Как отметили в Group-IB, Kimsuky предположительно атаковала военные организации в сфере производства артиллерийской техники и бронетехники в России, на Украине, в Словакии, Турции и Южной Корее. Судя по доступным в Интернете документам, в атаках использовался целенаправленный фишинг. Некоторые документы-приманки группировок, которые принято относить к Северной Корее, стали содержать данные о вакансиях в аэрокосмической и оборонной отраслях. Можно предположить, что промышленный шпионаж вошел в сферу интересов этих групп, сообщили в «Лаборатории Касперского».

Большинство целевых для этой группировки организаций находились в США и Южной Корее, уточнили в Positive Technologies. С точки зрения техник тактика и используемый инструментарий Kimsuky имеет пересечения с группами Lazarus и Konni, добавили там.
 
Сверху Снизу