Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Северокорейские хакеры собирают данные по производству полупроводников

06/03/24

korean hackers-Mar-06-2024-11-42-26-6933-AM

Согласно официальному заявлению Национальной разведывательной службы Южной Кореи, северокорейские киберпреступники в последние месяцы провели успешные атаки как минимум на две ведущие южнокорейские компании по производству оборудования для микрочипов.

В ходе этих инцидентов злоумышленникам удалось похитить ценные данные, включая чертежи с конструкторскими решениями новейших микросхем и фотографии производственных площадок предприятий.

По данным разведки, в своих атаках киберпреступники использовали LotL-методы, передают Securitylab. Такой подход предполагает использование уже присутствующих в скомпрометированных системах инструментов вместо внедрения внешнего вредоносного программного обеспечения. Благодаря этому кибератаки становятся менее заметными для систем обнаружения вторжений и антивирусов.

Как сообщается, северокорейские хакеры проникли на серверы, предназначенные для хранения и управления деловой документацией компаний-жертв. Разведка не раскрывает конкретных деталей о найденных уязвимостях, позволивших осуществить взломы. На текущий момент известно, что один инцидент произошёл в декабре прошлого года, а второй — в феврале текущего.

По мнению южнокорейских спецслужб, атаки на полупроводниковую отрасль могут быть связаны с намерениями КНДР самостоятельно наладить производство полупроводников в обход санкций ООН. Из-за жёстких ограничительных мер в отношении северокорейских программ создания оружия массового поражения, Пхеньян испытывает серьёзные трудности с закупкой импортных микрочипов.

Темы:ПреступленияКНДРЮжная КореяПолупроводникиХакерские атаки
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Пожар в облаке: чему можно научиться на примере Южной Кореи
    Константин Анисимов, заместитель генерального директора Astra Cloud (входит в "Группу Астра")
    В начале октября в Южной Корее произошел один из крупнейших инцидентов в истории государственных ИТ-систем: пожар в дата-центре Национальной службы информационных ресурсов в Тэджоне уничтожил облачный хаб G-Drive, где хранились документы и рабочие файлы всех министерств и ведомств страны. 
  • Гонка хакеров и защитников. На чьей стороне время?
    Эльман Бейбутов, директор по развитию продуктового бизнеса Positive Technologies
    За 30 дней злоумышленники могут реализовать 71% событий, которые повлекут неприемлемые последствия.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...