Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ к ИТ-инфраструктуре. Обсуждаем решения 3 июля на онлайн-конференции
Регистрируйтесь и участвуйте!

Lazarus заподозрили в атаке на оборонную компанию в Израиле

27/03/19

korean hackКиберпреступная группировка Lazarus Group, которую ИБ-эксперты связывают с Северной Кореей, осуществила атаку на израильскую оборонную компанию, сообщило издание Haaretz. Название пострадавшего предприятия не раскрывается, известно, что фирма производит продукты, используемые в военной и аэрокосмической сферах.

По данным специалистов компании ClearSky, целью группировки являлся промышленный либо военный кибершпионаж. Об операции стало в начале марта после того, как один из сотрудников оборонного предприятия получил электронное письмо на ломаном иврите якобы отправленное коллегой.

Предположение о причастности к атаке Lazarus было сделано на основе некоторых технических моментов, в том числе использования импланта Rising Sun, который связывают с группой. Однако исследователи не исключают, что под видом Lazarus могла действовать другая группировка.

Судя по всему, злоумышленники пытались воспользоваться уязвимостью в архиваторе WinRAR, о которой стало известно в феврале текущего года. Отметим, с момента обнаружения уязвимости эксперты выявили уже более сотни эксплоитов. Сотрудники ClearSky не раскрыли, насколько успешной была кампания по кибершпионажу.

 

Темы:ПреступленияLazarus GroupКНДР
КИИ
Как минимизировать киберриски и обеспечить непрерывность бизнеса: управление инцидентами
Узнайте на конференции 31 июля →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Отечественное ПО для объектов КИИ
Участвуйте 23 июля →

Еще темы...

More...