Перейти к основному контенту

Я статья, которая устроит вас на работу в РБК

Для редакторов

Можно без опыта

Шанс попасть в крупное медиа

Технологии и медиа⁠,
0

Хакеры из КНДР атаковали российские оборонные предприятия

По данным Group-IB, весной военные и промышленные организации в России подверглись атакам хакеров из группы Kimsuky. Ранее группировка была нацелена в основном на южнокорейские объекты, но затем занялась другими странами
Фото: 	Ahn Young-joon / AP
Фото: Ahn Young-joon / AP

Хакерская группировка Kimsuky из КНДР весной этого года провела несколько атак на военные и промышленные организации в России, сообщает «Коммерсантъ» со ссылкой на экспертов по кибербезопасности.

По словам руководителя отдела исследования сложных угроз Group-IB Анастасии Тихоновой, хакеры пытались получить конфиденциальную информацию из аэрокосмических компаний, проводя вредоносные рассылки, в том числе через соцсети.

«Коммерсантъ» со ссылкой на данные Telegram-канала SecAtor пишет, что в числе компаний, подвергшихся атаке, оказался «Ростех». В дочерней компании «Ростеха» «РТ-Информ», которая занимается информбезопасностью, эти данные не подтвердили и не опровергли, но отметили, что число кибератак на ресурсы госкорпорации выросло с апреля по сентябрь. Большинство из них оказались некачественными и не несли существенной угрозы, но это могло быть «прощупыванием почвы», предположили в «РТ-Информ».

Минфин США включил в санкционный список три хакерские группировки
Политика
Фото:Ronen Zvulun / Reuters

Kimsuky также известна под названиями Velvet Chollima и Black Banshee, она занимается кибершпионажем. По словам Тихоновой, ранее северокорейские хакеры атаковали объекты в Южной Корее, но затем занялись предприятиями в сфере производства артиллерийской техники и бронетехники в России, на Украине, в Словакии и Турции, используя мошеннические рассылки.

По словам эксперта по кибербезопасности «Лаборатории Касперского» Дениса Легезо, некоторые мошеннические письма северокорейских группировок содержат данные о вакансиях в аэрокосмической и оборонной отраслях. Он считает, что это свидетельствует об интересе хакеров к промышленному шпионажу.

По данным консалтинговой компании PricewaterhouseCoopers (PwC), которая отслеживает деятельность Kimsuky с 2018 года, в прошлом году северокорейские хакеры были в основном нацелены на Южную Корею и США. Речь идет об атаках на системы, связанные с правительством, национальной безопасностью, авиакосмической, оборонной и атомной промышленностью.

Как ранее сообщили в «Лаборатории Касперского», в 2020 году в России заметили атаки еще одной группировки из КНДР — Lazarus, также известной как Dark Seoul Gang. Хакеры при помощи приложений для трейдеров криптовалют получали доступ к кошелькам и биржам и собирали промышленные данные. С сентября 2019 года Lazarus находится под санкциями США.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 13 ноября
EUR ЦБ: 94,19 (-0,01)
Инвестиции, 01:10
Курс доллара на 13 ноября
USD ЦБ: 81,29 (-0,07)
Инвестиции, 01:10
Шольц вновь связал распад его правительства и вопрос финансирования Киева Политика, 03:01
МИД назвал причину отказа Corriere della Sera публиковать ответ Лаврова Политика, 02:32
Любим, но не вредим: как следить за весом питомцев РБК х Четыре Лапы, 02:31
В МИДе заявили, что Москва приложила все усилия для переговоров с Киевом Политика, 02:26
Дипмиссия России в Уругвае опровергла данные о заложенной бомбе Политика, 01:40
В США прекратили чеканить пенни после 232 лет существования монеты Финансы, 01:28
Лавров заявил, что Трамп получал «подковерные доклады» перед Будапештом Политика, 01:25
ИИ для работы и жизни — новый интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Власти обязали россиян создать домовые чаты в MAX до конца года Общество, 01:03
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00
Писториус напомнил об истинной цели бундесвера не допустить войны Политика, 00:37
Ротенберг стал гендиректором «Локомотива». Справится ли он на новом посту Спорт, 00:30
В ЕК сочли невозможным выдавать Украине регулярные кредиты Политика, 00:27
Чек-лист новичка: как заработать на нефти, какао и апельсиновом соке #всенабиржу!, 00:10
«Заход в пике» и «донорство»: IT и телеком описали риски для бизнеса Технологии и медиа, 00:01