Северокорейские хакеры атакуют военные и промышленные организации в России

Хакерская группировка Kimsuky из Северной Кореи атакует военные и промышленные организации в России. Об этом сообщают представители российских  агентств по кибербезопасности. 

Весной хакеры, в попытке сбора конфиденциальной информации из аэрокосмических и оборонных компаний, вовсю использовали тематику пандемии и проводили вредоносные рассылки, в том числе и через соцсети, с данными о вакансиях в этом секторе.

По словам руководителя отдела исследования сложных угроз Group-IB Анастасии Тихоновой, Kimsuky предположительно атаковала военные организации в сфере производства артиллерийской техники и бронетехники в России, Украине, Словакии, Турции и Южной Корее.

В «Лаборатории Касперского» подтверждают, что некоторые документы-приманки группировок, которые принято относить к Северной Корее, стали содержать данные о вакансиях в аэрокосмической и оборонной отраслях, что позволяет предположить, что промышленный шпионаж также вошел в сферу интересов этих групп. Если раньше подобные группировки занимались кибершпионажем, связанным с политикой, или коммерческими проектами (например, атакуя криптобиржи), то сейчас добавились новые цели, отмечает эксперт по кибербезопасности «Лаборатории» Денис Легезо.

В Ростехе, чьи структуры тоже могли подвергнуться атакам, подтверждают рост кибератак в последние полгода, но отмечают, что большинство из них были некачественно подготовлены и не несли существенной угрозы. Однако в компании полагают, что это могло быть только подготовкой, «прощупыванием почвы» для нанесения более серьезного удара по информационной системе корпорации.

В 2018–2019 годах Kimsuky атаковали американские исследовательские институты, специализирующиеся на вопросах денуклеаризации, и компании, связанные с криптовалютами. По сообщениям американских СМИ, в марте-апреле Kimsuky атаковали Gmail-аккаунты сотрудников Совбеза ООН.

Напомним, в конце сентября была зафиксирована масштабная хакерская атака, целью которой стали платежные данные пользователей интернет-магазинов под управлением платформы для электронной коммерции Magento. 


Источник: Коммерсант
preview Яндекс.Еда выделит до 120 млн рублей на поддержку ресторанов

Яндекс.Еда выделит до 120 млн рублей на поддержку ресторанов

Сервис обнулит комиссию на заказы из ресторанов с собой
preview AliExpress открывает «Школу продаж» для российских продавцов

AliExpress открывает «Школу продаж» для российских продавцов

Все учебные материалы «Школы» будут бесплатны
preview 24% россиян остаются верны бренду даже если у конкурентов существенные скидки

24% россиян остаются верны бренду даже если у конкурентов существенные скидки

А 80% готовы забыть привычный магазин ради более привлекательной акции
preview Вышла новая версия PositionMeter с модулем кластеризации ключевых запросов

Вышла новая версия PositionMeter с модулем кластеризации ключевых запросов

и исправленой проверкой Яндекс ИКСа
preview Облако Mail.ru представило тариф для профессиональных создателей контента

Облако Mail.ru представило тариф для профессиональных создателей контента

Стоимость тарифa PRO начинается от 1 450 рублей 
preview Сервис Yahoo Groups прекратит своё существование 15 декабря

Сервис Yahoo Groups прекратит своё существование 15 декабря

Сообщение об этом появилось на главной странице сайта