Евгений
Евгений Подписчиков: 1590

Северная Корея начала кибератаку на Россию – СМИ

9 дочитываний
1 комментарий
Эта публикация уже заработала 0,50 рублей за дочитывания
Зарабатывать

Учетная запись одного сотрудника якобы была скомпрометирована

Северокорейская хакерская группировка APT37 атаковала МИД России и его сотрудников в конце 2021 года и впоследствии скомпрометировала учетную запись государственного служащего, сообщили американские эксперты по информационной безопасности.

По словам исследователей из американских компаний по кибербезопасности Cluster25 и Black Lotus Labs, а позже сообщалось московской ежедневной газетой «Коммерсантъ», еще в октябре против министерства была направлена ​​фишинговая кампания. Исследователи утверждают, что некоторым сотрудникам прислали архивы документов и попросили предоставить информацию о вакцинации, а другим дали ссылки на вредоносное ПО, замаскированное под программное обеспечение, которое российское правительство использует для сбора статусов вакцинации от Covid. В результате один аккаунт был скомпрометирован.

Со взломанного адреса 20 декабря хакерам удалось отправить фишинговое письмо заместителю министра России Сергею Рябкову, а также атаковать посольство России в Индонезии.

APT37 хорошо известен тем, что использует программное обеспечение под названием Konni, инструмент удаленного администрирования. Сообщается, что он использовался для нападения на Южную Корею, а также на политические организации в Японии, Индии и Китае и других странах. По данным «Коммерсанта», группа существует как минимум с 2017 года.

Это последнее обвинение — не первый случай, когда Северную Корею обвиняют в попытках фишинговых атак на Россию. В ноябре прошлого года «Коммерсантъ» сообщил, что другая хакерская группа, Kimsuky, рассылала экспертам по Корее фишинговые электронные письма, написанные от имени известных российских экспертов, ученых и общественных организаций, в попытке получить учетные данные для онлайн-входа.

На прошлой неделе российские службы безопасности арестовали печально известную группу хакеров по информации, предоставленной властями США. Федеральная служба безопасности (ФСБ) задержала людей в Москве, Санкт-Петербурге и Липецкой области, которые предположительно были членами REvil, печально известной группы вымогателей, известной тем, что она получала миллионы в качестве выкупа.

1 комментарий
Понравилась публикация?
31 / -5
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 1
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
19.01.2022, 09:59
Краснодар

0
картой
Ответить
раскрыть ветку (0)
Главная
Коллективные
иски
Добавить Видео Опросы