Северная Корея начала кибератаку на Россию – СМИ
Учетная запись одного сотрудника якобы была скомпрометирована

Северокорейская хакерская группировка APT37 атаковала МИД России и его сотрудников в конце 2021 года и впоследствии скомпрометировала учетную запись государственного служащего, сообщили американские эксперты по информационной безопасности.
По словам исследователей из американских компаний по кибербезопасности Cluster25 и Black Lotus Labs, а позже сообщалось московской ежедневной газетой «Коммерсантъ», еще в октябре против министерства была направлена фишинговая кампания. Исследователи утверждают, что некоторым сотрудникам прислали архивы документов и попросили предоставить информацию о вакцинации, а другим дали ссылки на вредоносное ПО, замаскированное под программное обеспечение, которое российское правительство использует для сбора статусов вакцинации от Covid. В результате один аккаунт был скомпрометирован.
Со взломанного адреса 20 декабря хакерам удалось отправить фишинговое письмо заместителю министра России Сергею Рябкову, а также атаковать посольство России в Индонезии.
APT37 хорошо известен тем, что использует программное обеспечение под названием Konni, инструмент удаленного администрирования. Сообщается, что он использовался для нападения на Южную Корею, а также на политические организации в Японии, Индии и Китае и других странах. По данным «Коммерсанта», группа существует как минимум с 2017 года.
Это последнее обвинение — не первый случай, когда Северную Корею обвиняют в попытках фишинговых атак на Россию. В ноябре прошлого года «Коммерсантъ» сообщил, что другая хакерская группа, Kimsuky, рассылала экспертам по Корее фишинговые электронные письма, написанные от имени известных российских экспертов, ученых и общественных организаций, в попытке получить учетные данные для онлайн-входа.
На прошлой неделе российские службы безопасности арестовали печально известную группу хакеров по информации, предоставленной властями США. Федеральная служба безопасности (ФСБ) задержала людей в Москве, Санкт-Петербурге и Липецкой области, которые предположительно были членами REvil, печально известной группы вымогателей, известной тем, что она получала миллионы в качестве выкупа.
