Перейти к основному контенту
Технологии и медиа ,  
240 

Хакеры из КНДР атаковали российские оборонные предприятия

По данным Group-IB, весной военные и промышленные организации в России подверглись атакам хакеров из группы Kimsuky. Ранее группировка была нацелена в основном на южнокорейские объекты, но затем занялась другими странами
Фото: 	Ahn Young-joon / AP
Фото: Ahn Young-joon / AP

Хакерская группировка Kimsuky из КНДР весной этого года провела несколько атак на военные и промышленные организации в России, сообщает «Коммерсантъ» со ссылкой на экспертов по кибербезопасности.

По словам руководителя отдела исследования сложных угроз Group-IB Анастасии Тихоновой, хакеры пытались получить конфиденциальную информацию из аэрокосмических компаний, проводя вредоносные рассылки, в том числе через соцсети.

«Коммерсантъ» со ссылкой на данные Telegram-канала SecAtor пишет, что в числе компаний, подвергшихся атаке, оказался «Ростех». В дочерней компании «Ростеха» «РТ-Информ», которая занимается информбезопасностью, эти данные не подтвердили и не опровергли, но отметили, что число кибератак на ресурсы госкорпорации выросло с апреля по сентябрь. Большинство из них оказались некачественными и не несли существенной угрозы, но это могло быть «прощупыванием почвы», предположили в «РТ-Информ».

Минфин США включил в санкционный список три хакерские группировки
Политика
Фото:Ronen Zvulun / Reuters

Kimsuky также известна под названиями Velvet Chollima и Black Banshee, она занимается кибершпионажем. По словам Тихоновой, ранее северокорейские хакеры атаковали объекты в Южной Корее, но затем занялись предприятиями в сфере производства артиллерийской техники и бронетехники в России, на Украине, в Словакии и Турции, используя мошеннические рассылки.

По словам эксперта по кибербезопасности «Лаборатории Касперского» Дениса Легезо, некоторые мошеннические письма северокорейских группировок содержат данные о вакансиях в аэрокосмической и оборонной отраслях. Он считает, что это свидетельствует об интересе хакеров к промышленному шпионажу.

По данным консалтинговой компании PricewaterhouseCoopers (PwC), которая отслеживает деятельность Kimsuky с 2018 года, в прошлом году северокорейские хакеры были в основном нацелены на Южную Корею и США. Речь идет об атаках на системы, связанные с правительством, национальной безопасностью, авиакосмической, оборонной и атомной промышленностью.

Как ранее сообщили в «Лаборатории Касперского», в 2020 году в России заметили атаки еще одной группировки из КНДР — Lazarus, также известной как Dark Seoul Gang. Хакеры при помощи приложений для трейдеров криптовалют получали доступ к кошелькам и биржам и собирали промышленные данные. С сентября 2019 года Lazarus находится под санкциями США.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Авторы
Теги
Лента новостей
Биткоин едва не дошел до рекорда и резко упал. Трейдеры потеряли $680 млн Крипто, 11:03
Кто из россиян сыгает в полуфинале плей-офф НХЛ Спорт, 11:02
ФСБ показала подростков, задержанных за подготовку атаки на 9 мая Политика, 10:57
В Бурятии найдены останки пропавшего 16 лет назад украинского ученого Общество, 10:51
Россияне в десятый раз подряд завоюют Кубок Стэнли Спорт, 10:49
На KazanForum призвали создать единый технологический пояс Евразии Отрасли, 10:45
Обвиняемый в заказе убийства сенатор попросил о контракте с Минобороны Общество, 10:43
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Маркетплейсы знают о клиентах больше, чем компании. Почему это проблемаПодписка на РБК, 10:42
Китай обошел Германию и Чехию по экспорту пива в Россию Вино, 10:39
Гладков сообщил о жертвах новой атаки дрона по Шебекино Политика, 10:34
Антирейтинг арендного жилья: какие квартиры не хотят снимать Недвижимость, 10:29
В думе Находки заявили, что председатель на юбилее города не был пьян Общество, 10:28
Военная операция на Украине. Онлайн Политика, 10:27
России присвоили первый суверенный рейтинг после начала военной операции Экономика, 10:25