Неверный логин или пароль
Забыли пароль?
 
19 октября 2020
09:03 / 19.10.2020
Российские оборонные компании атаковали северокорейские хакеры
Деловая газета ВзглядОПУБЛИКОВАНО: 09:03 / 19.10.2020 | ОБНОВЛЕНО: 08:59 / 19.10.2020
Как сообщила «Коммерсанту» руководитель отдела исследования сложных угроз Group-IB Анастасия Тихонова, весной хакеры воспользовались пандемией и проводили вредоносные рассылки, в том числе через социальные сети, для получения конфиденциальной информации из аэрокосмических и оборонных компаний.

По данным Telegram-канала SecAtor, в апреле 2020 года Kimsuky атаковали «Ростех».

В «РТ-Информ» (дочерняя компания госкорпорации «Ростех», которая занимается информационной безопасностью) не подтвердили и не опровергли эту информацию, отметив увеличение количества инцидентов и кибератак на информационные ресурсы корпорации и ее организаций в период с апреля по сентябрь. Большинство атак были некачественно подготовлены и не несли существенной угрозы при их воздействии, однако это могло быть только подготовкой, «прощупыванием почвы» для нанесения более серьезного удара по информационной системе корпорации, полагают в компании. Группировка Kimsuky – «коллеги» северокорейской Lazarus по кибершпионажу.

Kimsuky известна под именами Velvet Chollima, Black Banshee, и начиная с 2010 года она активно атаковала объекты на территории Южной Кореи, но позже расширила географию атак, указывает Тихонова.

По ее словам, Kimsuky предположительно атаковала военные организации в сфере производства артиллерийской техники и бронетехники в России, Украине, Словакии, Турции и Южной Корее.

Судя по доступным в интернете документам, в атаках использовался целенаправленный фишинг (мошеннические рассылки). Например, при атаке на турецкого производителя военной техники хакеры даже создали поддельную страницу авторизации в почтовом сервисе Outlook, которым пользовались сотрудники данной компании, чтобы получить их данные для входа в рабочую почту.

Некоторые документы-приманки группировок, которые принято относить к Северной Корее, стали содержать данные о вакансиях в аэрокосмической и оборонной отраслях, что позволяет предположить, что промышленный шпионаж также вошел в сферу интересов этих групп, отмечает эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Большинство целевых для этой группировки организаций находились в США и Южной Корее, уточняет ведущий специалист группы исследования угроз экспертного центра безопасности Positive Technologies (PT Expert Security Center) Денис Кувшинов. С точки зрения техник тактика и используемый инструментарий Kimsuky имеет пересечения с группами Lazarus и Konni, добавляет он.

Напомним, в 2018 году перебежчика из КНДР арестовали по обвинению в шпионаже и передаче секретных данных о южнокорейских военных иностранному агенту.

11:04 / 25:04:2024
Макрон захотел заменить Урсулу фон дер Ляйен на посту главы ЕК
Президент Франции Эммануэль Макрон ведет переговоры с лидерами Евросоюза, чтобы выбрать кандидата на пост председателя Еврокомиссии вместо Урсулы фон дер Ляйен, пишет Bloomberg.
14Подробнее
09:52 / 25:04:2024
Появилось видео ракетного удара по эшелону ВСУ в Днепропетровской области
В Сети появились кадры ракетного удара ВС России по эшелону ВСУ на железнодорожной станции Синельниково в Днепропетровской области.
14Подробнее
09:12 / 25:04:2024
Суд арестовал подозреваемого в даче взятки экс-замминистра обороны Иванову
Мосгорсуд сообщил об аресте Александра Фомина, который, по версии следствия, дал взятку Тимуру Иванову, на фоне коррупционного скандала отстраненному от должности замминистра обороны России.
14Подробнее
08:16 / 25:04:2024
Польша заявила о готовности помочь Украине вернуть призывников
Польские власти изъявили готовность содействовать Украине в возвращении на родину украинских граждан призывного возраста, которые сейчас находятся на территории страны, заявил каналу Polsat глава Минобороны Польши Владислав Косиняк-Камыш.
14Подробнее
06:25 / 25:04:2024
Суд арестовал активы замминистра обороны Иванова и его семьи
Московский суд наложил арест на недвижимость, активы и банковские счета замглавы Министерства обороны Тимура Иванова и его семьи.
14Подробнее