Перейти к основному контенту

Новейшие практики цифрового обслуживания бизнеса

Обслуживание счета

Снятие в банкоматах

Переводы физлицам

Реклама. ПАО «Промсвязьбанк».
Генеральная лицензия Банка России № 3251.

Общество ,  
0 

«Ъ» узнал об атаках хакеров из КНДР на российских дипломатов

«Ъ» узнал об атаке хакеров из КНДР на российских дипломатов перед Новым годом
Предположительно, за этим стоит северокорейская хакерская группировка Konni. Жертвам рассылались файлы, касающиеся вакцинации
Фото: Silas Stein / dpa / ТАСС
Фото: Silas Stein / dpa / ТАСС

Американские эксперты по информационной безопасности обнаружили кибератаки на сотрудников МИД России перед новогодними праздниками, сообщает газета «Коммерсантъ» со ссылкой на исследования американских компаний по кибербезопасности Cluster25 (входит в DuskRise Inc.) и Black Lotus Labs (входит в Lumen Technologies). Предположительно, они совершались северокорейской хакерской группировкой Konni.

По данным Black Lotus Labs, злоумышленники еще в октябре начали фишинговую кампанию: одним дипломатам были разосланы архивы с документами и предлагалось сообщить данные о вакцинации, другим — ссылки на загрузку поддельной «Программы для регистрации привитых в федеральном регистре вакцинированных». В результате была скомпрометирована учетная запись одного из сотрудников внешнеполитического ведомства (mshhlystova@mid.ru). С этого адреса хакеры 20 декабря отправили фишинговое письмо замминистра Сергею Рябкову на адрес SRyabkov@mid.ru (как указано на сайте министерства, он принадлежит секретариату Рябкова), пишет издание.

Кроме того, в Cluster25 рассказали, что еще одно письмо, которое содержало зараженный архив «поздравление.zip», 20 декабря было отправлено посольству России в Индонезии, отправителем значилось якобы диппредставительство в Сербии.

Разгром хакерской группировки REvil. Что важно знать
Общество
Фото:ЦОС ФСБ РФ

Как пояснила руководитель группы исследования угроз Group-IB Анастасия Тихонова, американские эксперты могли взять примеры писем с сервиса VirusTotal (VT), который анализирует подозрительные файлы. По ее словам, одно из таких писем было размещено там в день атаки, 20 декабря.

Группа Konni (APT37) известна с 2017 года. В своих атаках она использовала, в частности, документы, касающиеся отношений России и КНДР, беря тексты из публичных источников, рассказал руководитель отдела исследования угроз Positive Technologies Денис Кувшинов. Эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо, в свою очередь, сообщил, что Konni может прислать поврежденный pdf-файл: получатель не может его открыть, и злоумышленники под видом ридера отправляют ему зараженную программу.

В ноябре прошлого года газета писала, что атакам другой хакерской группировки — Kimsuky, предположительно из Северной Кореи, подверглись российские ученые, эксперты в области внешней политики и неправительственные организации, которые занимаются вопросами взаимодействия с КНДР. По данным американской компании по кибербезопасности Proofpoint, злоумышленники посылают своим жертвам фишинговые письма от лица известных в России экспертов. В них содержится ссылка, при переходе появляется окно для ввода логина и пароля. Пользователь, по замыслу, должен ввести учетные данные.

Кредит наличными в

СТАВКИ СНИЖЕНЫ
НА -4%

А ещё… Вернем кешбэк до 25 000 рублей!

Оформите заявку на vtb.ru или в офисе банка

ВТБ. Всё получится!

Авторы
Теги

Новейшие практики цифрового обслуживания бизнеса

Обслуживание счета

Снятие в банкоматах

Переводы физлицам

Реклама. ПАО «Промсвязьбанк».
Генеральная лицензия Банка России № 3251.

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

*

Лента новостей
Курс евро на 15 июня
EUR ЦБ: 95,15 (+0,32)
Инвестиции, 14 июн, 17:22
Курс доллара на 15 июня
USD ЦБ: 89,07 (+0,86)
Инвестиции, 14 июн, 17:22
Роспотребнадзор назвал продукты, вызвавшие случаи ботулизма в Москве Общество, 20:24
На границе Украины и Венгрии пограничники открыли стрельбу при задержании Политика, 20:15
Российские каноисты выиграли золото на чемпионате Европы Спорт, 20:14
На открытии саммита мира без России заявили о нужде в диалоге с Москвой Политика, 19:57
Сотни тысяч людей вышли на марши «Нового народного фронта» во Франции Политика, 19:52
Футболист «Барселоны» побил рекорд. Что происходит во второй день Евро Спорт, 19:51
Клуб АПЛ назначил самого молодого главного тренера в истории турнира Спорт, 19:49
В Гарварде назвали главный фактор счастья и долгой жизни
Читать
В пяти селах Белгородской области аварийно отключился свет Политика, 19:27
Премьер Италии назвала условие разблокировки активов России Политика, 19:24
Испанец Ямаль стал самым молодым футболистом в истории Евро Спорт, 19:18
Эр-Рияд после переговоров с Зеленским отправил министра на саммит Политика, 19:12
Британская армия заподозрила Китай в слежке через кокарды на фуражках Политика, 18:59
Глава МАГАТЭ Гросси отказался участвовать в мирном саммите в Швейцарии Политика, 18:40
Тарасова фразой «в МОК офонарели» оценила недопуск лучших борцов на Игры Спорт, 18:38