Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 мая
EUR ЦБ: 85,92 (+0,04)
Инвестиции, 26 мая, 16:34
Курс доллара на 27 мая
USD ЦБ: 79,97 (-0,02)
Инвестиции, 26 мая, 16:34
Военная операция на Украине. Онлайн Политика, 20:26
ЦИК Турции назвал первые результаты второго тура выборов президента Политика, 19:45
Курский губернатор сообщил о строителе, контуженном при обстреле села Политика, 19:38
Бастрыкин поручил возбудить дело после слов сенатора США о смерти россиян Политика, 19:25
Семейный топ: подборка больших квартир РБК и ПИК, 19:16
Аналитики предсказали обвал лиры при любом исходе выборов в Турции Инвестиции, 18:43
Кличко объяснил ночные «вибрации» в Киеве переброской техники Политика, 18:42
ChatGPT: как превратить нейросеть в помощника
На интенсиве РБК Pro вы научитесь использовать чат-бот для решения ваших задач
Купить интенсив
Крупнейший оператор связи Крыма назвал причину аварии в сетях Технологии и медиа, 18:31
«Локомотив» с Дзюбой победил «Динамо», забив четыре мяча Спорт, 18:29
Эрдоган набрал больше 50% на выборах после обработки 90% голосов Политика, 18:25
Вода в Гранд-канале в Венеции окрасилась в зеленый цвет Общество, 18:10
Ферстаппен выиграл гонку «Формулы-1» в Монако Спорт, 17:59
Сборная Латвии победила США и впервые завоевала медали ЧМ по хоккею Спорт, 17:49
Эрдоган призвал сторонников присматривать за избирательными урнами Политика, 17:41

Рекомендуйте ВТБ и получайте до 12 месяцев РКО за 0Р

Регистрация бизнеса 0Р

до 12 мес. РКО бесплатно

За рекомендации партнерам

Реклама, Банк ВТБ (ПАО). Генеральная лицензия Банка России №1000.

Технологии и медиа ,  
0 

Специалисты рассказали об атаках хакеров из КНДР на российских ученых

Вслед за атаками на российскую оборонку хакеры из Северной Кореи взялись за специалистов, экспертов и дипломатов, которые заняты проблемами взаимоотношений с Пхеньяном
Фото: SeongJoon Cho / Bloomberg
Фото: SeongJoon Cho / Bloomberg

Северокорейская хакерская группировка Kimsuky организовала атаки на российских ученых, экспертов в области внешней политики и неправительственные организации, которые имеют какое-либо отношение к вопросам взаимодействия с КНДР. Как пишет газета «Коммерсантъ», к таким выводам пришла американская компания по кибербезопасности Proofpoint, с докладом которой ознакомилось издание.

Хакеры рассылают экспертам по Корее фишинговые письма, составленные от лица известных в России экспертов. В письмах есть ссылка на якобы закрытый сетевой ресурс с предложением пройти регистрацию. Таким образом хакеры получают учетные данные «жертвы». В исследовании приводится пример такого письма, отправленного хакерами от имени исполнительного директора Национального комитета по исследованию БРИКС Георгия Толорая.

«Кампания широкая, некоторые наиболее известные мои коллеги тоже страдают», — подтвердил газете Толорая.

Россия — один из важных участников дипломатических и политических процессов вокруг КНДР, поэтому для северокорейской разведки важно иметь доступ к закрытым рассылкам и другим сведениям, а также организовать сбор данных, отмечают эксперты.

По мнению руководителя группы исследования сложных угроз Group-IB Анастасии Тихоновой, вероятно, Kimsuky попытается целенаправленно «пробивать» и добывать ценные документы у конкретных чиновников и сотрудников научно-исследовательских организаций.

Глава азиатской программы Московского центра Карнеги Александр Габуев, который также получал фишинговые письма, считает, что хакеры пытаются получить доступ к ценной для аналитиков информации. «Разумеется, для северокорейской разведки важно иметь источники, чтобы понимать, как в Москве видят имеющие отношение к КНДР сюжеты. Они могут предполагать, что кто-то из экспертов общается с чиновниками, обсуждает эту тему в закрытых рассылках и так далее», — пояснил Габуев.

В 2020 году группировка Kimsuky из КНДР провела несколько атак на военные и промышленные организации в России. Хакеры пытались получить конфиденциальную информацию из аэрокосмических компаний, проводя вредоносные рассылки, в том числе через соцсети.

Kimsuky также известна под названиями Velvet Chollima и Black Banshee, группировка занимается кибершпионажем. Ранее северокорейские хакеры атаковали объекты в Южной Корее и США, но затем занялись предприятиями в сфере производства артиллерийской техники и бронетехники в России, на Украине, в Словакии и Турции, используя мошеннические рассылки.

По словам эксперта по кибербезопасности «Лаборатории Касперского» Дениса Легезо, некоторые мошеннические письма северокорейских группировок содержат данные о вакансиях в аэрокосмической и оборонной отраслях. Он считает, что это свидетельствует об интересе хакеров к промышленному шпионажу.

Как ранее сообщили в «Лаборатории Касперского», в 2020 году в России заметили атаки еще одной группировки из КНДР — Lazarus, так же известной как Dark Seoul Gang. Хакеры при помощи приложений для трейдеров криптовалют получали доступ к кошелькам и биржам и собирали промышленные данные.

Авторы
Теги

Рекомендуйте ВТБ и получайте до 12 месяцев РКО за 0Р

Регистрация бизнеса 0Р

до 12 мес. РКО бесплатно

За рекомендации партнерам

Реклама, Банк ВТБ (ПАО). Генеральная лицензия Банка России №1000.