Неверный логин или пароль
Забыли пароль?
 
19 Апреля 2024 пятница
Даниил Жеглов19.10.2020  с помощью Деловая газета Взгляд
Российские оборонные компании атаковали северокорейские хакеры
Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России, рассказали эксперты по кибербезопасности.
Определить источник атак почти невозможно. Кто-то может действовать от имени другой грyппировки. Это даже обычная практика заметания следов. В Group-IB, конечно, специалисты высокого уровня, но сама компания не всегда действовала этично. Однажды она объявила, что на россиян приходится половина кибepпpeстyплений, случившихся в мире. Я потом пересекался с некоторыми представителями компании. В частной беседе они говорили, что это совсем не так. Однако шик​арный пиар в англоязычной прессе себе сделали. Почти все значимые СМИ перепечатали это сообщение. Наверное, инициатива пиар-службы компании, которую не все руководители поддержали.
Ясно Солнышко19.10.2020
Я вот тоже фигею, как они определяют страну, ещё и группировку. У нормальных хакеров весь трафик прогоняется через десяток прокси и впнов. Или они в коде вируса комментарии оставляют на корейском языке? Удивительные вещи просто.
Даниил Жеглов19.10.2020
Ясно Солнышко, не могу сказать, что специалист (но напрямую общался с авторитетными специалистами). Возможно, с какой-то вероятностью по каким-то признакам можно (даже по тому, как заметают следы, как выдают себя за кого-то другого, не знаю языка другой группы). Еще за счет внедрения в darknet, где видно, кто с кем. Но с вероятностью, а не на 100%. Если коммерческие преступления (банальное ...

подробнее