Хакеры КНДР атаковали военные заводы в Украине, России, Словакии и Турции
Группировка хакеров из КНДР Kimsuky атаковала военные организации в сфере производства артиллерийской техники и бронетехники в Украине, России, Словакии, Турции и Южной Корее.
Об этом со ссылкой на экспертов по кибербезопасности пишет «Коммерсантъ».
Группировка Kimsuky также известна под названиями Velvet Chollima и Black Banshee. Она активна с 2010 года, однако ее целями изначально были объекты только на территории Южной Кореи. Позже хакеры расширили географию.
По информации руководителя отдела исследования сложных угроз компании Group-IB Анастасии Тихоновой, воспользовавшись пандемией, хакеры весной осуществляли вредоносные рассылки, в том числе через соцсети. Целью атак было получение конфиденциальной информации из аэрокосмических и оборонных компаний.
Эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо сообщил, что группировки хакеров, которые принято относить к Северной Корее, стали использовать в своих документах-приманках данные о вакансиях в аэрокосмической и оборонной отраслях.
Это позволяет предположить, что эти группы теперь стали интересоваться промышленным шпионажем, тогда как раньше занимались только кибершпионажем, связанным с политикой, или коммерческими проектами (например, атакуя криптобиржи).
- Нет 73%, 8 голосов8 голосов 73%8 голосов - 73% из всех голосов
- Да 18%, 2 голоса2 голоса 18%2 голоса - 18% из всех голосов
- Мне безралично 9%, 1 голос1 голос 9%1 голос - 9% из всех голосов