Основные северокорейские хакерские группы уже больше года осуществляют «масштабные» кибератаки на оборонные компании Южной Кореи, взламывая внутренние сети фирм и угоняя технические данные. Об этом сообщает Reuters, ссылаясь на заявление южнокорейской полиции, пишет УНН.
Подробности
Отмечается, что хакерские группы, связанные с разведывательным аппаратом Северной Кореи и известные как Lazarus, Kimsuky и Andariel, установили вредоносные коды в информационные системы оборонных компаний Южной Кореи либо напрямую, либо через подрядчиков.
Полиция, работая с командой экспертов национального шпионского агентства и частного сектора, отследила кибератаки, идентифицировав их по исходным IP-адресам, архитектуре перенаправления сигналов и сигнатурам использованных вредоносных программ.
– говорится в сообщении.
В частности, по делу от ноября 2022 года хакеры разместили в публичной сети компании код, заразивший ее интрасеть, когда программа внутренней безопасности была временно отключена.
Кроме того, хакеры воспользовались неосторожностью работников субподрядчиков, которые использовали одинаковые пароли для частных и служебных электронных почт – они вошли в сети оборонной компании и украли конфиденциальные технические данные.
ФБР заявляет, что китайские хакеры готовятся атаковать инфраструктуру США19 апреля 2024, 11:42 • 13506 просмотров