Эксперты рассказали об атаках северокорейских хакеров на военные и промышленные объекты в России
19 октября 2020 года
Северокорейская хакерская группировка Kimsuky осуществила ряд атак на военные и промышленные организации в России. Об этом пишет газета "Коммерсант" со ссылкой на экспертов в сфере кибербезопасности.
По словам руководителя отдела исследования сложных угроз компании Group-IB Анастасии Тихоновой, весной этого года хакеры из Kimsuky активно занимались вредоносными рассылками, в том числе через социальные сети, для получения конфиденциальной информации из аэрокосмических и оборонных компаний. По данным Telegram-канала SecAtor, среди целей хакеров была госкорпорация "Ростех", но в "РТ-информ" ("дочка" "Ростеха", занимающаяся вопросами кибербезопасности) эту информацию не подтвердили и не опровергли. При этом в компании признали, что с апреля по сентябрь количество кибератак на информационные ресурсы корпорации и ее организаций увеличилось. В "РТ-информ" добавили, что в большинстве своем атаки не несли серьезной угрозы, но не исключено, что хакеры просто вели подготовку и искали слабые места.
Как сообщила Тихонова, группировка Kimsuky, как и более известная северокорейская группа хакеров Lazarus, занимается кибершпионажем. Эта группа также известна под именами Velvet Chollima и Black Banshee. С 2010 года хакеры из Kimsuky атаковали объекты в Южной Корее, но позднее география их атак была расширена. Предположительно, эта группа стоит за атаками на военные организации в сфере производства артиллерийской техники и бронетехники в России, Украине, Словакии, Турции и Южной Корее.
В своих атаках хакеры использовали специально подготовленные фишинговые страницы. Так, для атаки на турецкое оборонное предприятие киберпреступники создали поддельную страницу авторизации в почтовом сервисе Outlook, которым пользовались сотрудники компании, чтобы получить их данные для доступа к почте.
В свою очередь ведущий специалист группы исследования угроз экспертного центра безопасности Positive Technologies Денис Кувшинов сообщил, что большинство целевых для группировки организаций находились в США и Южной Корее, а методы Kimsuky похожи на методы хакеров из Lazarus и Konni.
В числе наиболее известных атак Kimsuky можно назвать взлом сети южнокорейского оператора 23 ядерных реакторов в 2014 году. Тогда хакеры смогли похитить конфиденциальные документы, которые позднее были опубликованы в Twitter. В 2018-2019 годах группировка атаковала американские исследовательские институты, специализирующиеся на вопросах денуклеаризации, а также компании, связанные с криптовалютами. Такое разделение свойственно именно северокорейским хакерам, которые сами добывают финансирование для шпионской деятельности. Недавно группировка Kimsuky также атаковала Gmail-аккаунты сотрудников Совбеза ООН.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.