Перейти к основному контенту
Технологии и медиа ,  
0 

Хакеры из КНДР атаковали российские оборонные предприятия

По данным Group-IB, весной военные и промышленные организации в России подверглись атакам хакеров из группы Kimsuky. Ранее группировка была нацелена в основном на южнокорейские объекты, но затем занялась другими странами
Фото: 	Ahn Young-joon / AP
Фото: Ahn Young-joon / AP

Хакерская группировка Kimsuky из КНДР весной этого года провела несколько атак на военные и промышленные организации в России, сообщает «Коммерсантъ» со ссылкой на экспертов по кибербезопасности.

По словам руководителя отдела исследования сложных угроз Group-IB Анастасии Тихоновой, хакеры пытались получить конфиденциальную информацию из аэрокосмических компаний, проводя вредоносные рассылки, в том числе через соцсети.

«Коммерсантъ» со ссылкой на данные Telegram-канала SecAtor пишет, что в числе компаний, подвергшихся атаке, оказался «Ростех». В дочерней компании «Ростеха» «РТ-Информ», которая занимается информбезопасностью, эти данные не подтвердили и не опровергли, но отметили, что число кибератак на ресурсы госкорпорации выросло с апреля по сентябрь. Большинство из них оказались некачественными и не несли существенной угрозы, но это могло быть «прощупыванием почвы», предположили в «РТ-Информ».

Минфин США включил в санкционный список три хакерские группировки
Политика
Фото:Ronen Zvulun / Reuters

Kimsuky также известна под названиями Velvet Chollima и Black Banshee, она занимается кибершпионажем. По словам Тихоновой, ранее северокорейские хакеры атаковали объекты в Южной Корее, но затем занялись предприятиями в сфере производства артиллерийской техники и бронетехники в России, на Украине, в Словакии и Турции, используя мошеннические рассылки.

По словам эксперта по кибербезопасности «Лаборатории Касперского» Дениса Легезо, некоторые мошеннические письма северокорейских группировок содержат данные о вакансиях в аэрокосмической и оборонной отраслях. Он считает, что это свидетельствует об интересе хакеров к промышленному шпионажу.

По данным консалтинговой компании PricewaterhouseCoopers (PwC), которая отслеживает деятельность Kimsuky с 2018 года, в прошлом году северокорейские хакеры были в основном нацелены на Южную Корею и США. Речь идет об атаках на системы, связанные с правительством, национальной безопасностью, авиакосмической, оборонной и атомной промышленностью.

Как ранее сообщили в «Лаборатории Касперского», в 2020 году в России заметили атаки еще одной группировки из КНДР — Lazarus, также известной как Dark Seoul Gang. Хакеры при помощи приложений для трейдеров криптовалют получали доступ к кошелькам и биржам и собирали промышленные данные. С сентября 2019 года Lazarus находится под санкциями США.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 апреля
EUR ЦБ: 98,72 (+0,01)
Инвестиции, 26 апр, 16:31
Курс доллара на 27 апреля
USD ЦБ: 92,01 (-0,12)
Инвестиции, 26 апр, 16:31
Австралия предоставит Украине пакет помощи на $100 млн Политика, 19:19
Даниил Медведев c победы стартовал на «Мастерсе» в Мадриде Спорт, 19:18
Правительство Германии предупредило о росте нелегальной миграции Политика, 19:14
РСПП сообщил о «схеме» занижения цены активов банкротящихся застройщиков Бизнес, 19:11
МЮ пропустил с пенальти в концовке и упустил победу над аутсайдером АПЛ Спорт, 19:10
Росстат пересмотрел данные по доле бедных в России Экономика, 19:07
Сунак пообещал помогать Украине как минимум до 2030 года Политика, 19:04
Говорим красиво и убедительно
Видеоуроки В. Вишневского и 40 других курсов в Уроках Легенд
Подробнее
Олимпийская чемпионка Веснина провела первый матч с 2021 года Спорт, 19:01
Росстат оценил реальные доходы россиян за квартал и пересмотрел за год Экономика, 19:00
В России обновился исторический минимум безработицы Экономика, 19:00
«ВТБ Мои Инвестиции» включили «Европлан» в топ-10 российских акций Инвестиции, 18:57
В посольстве назвали условие возврата к переговорам с Индонезией о Су-35 Политика, 18:51
Суд арестовал продюсера Reuters за участие в видео соратников Навального Политика, 18:47
«Феминистское антивоенное сопротивление» признали нежелательным Политика, 18:37