Новости / КНДР (18)

Новое шпионское ПО Chinotto используется против перебежчиков из Северной Кореи

корейские хакеры

Перебежчики из Северной Кореи, журналисты, освещающие новости о стране, и организации в Южной Корее стали целями новой вредоносной кампании киберпреступной группировки ScarCruft (также известной как APT37, Reaper Group, InkySquid и Ricochet Chollima).

Читать пост

Хакеры из КНДР рассылают поддельные приглашения на работу в Samsung

корейские хакеры

Финансируемые правительством КНДР хакеры выдают себя за рекрутеров Samsung и отправляют поддельные предложения работы сотрудникам южнокорейских ИБ-компаний, продающих антивирусное ПО.

Читать пост

Северокорейские хакеры атаковали ИБ-экспертов из Китая

народные республики

Северокорейская хакерская группировка Lazarus Group (также известная как Stardust Chollima) атаковала китайских исследователей в области кибербезопасности с целью похитить конфиденциальные сведения об их работе.

Читать пост

Хакеры из КНДР еженедельно атаковали политиков, исследователей и госструктуры

корейские хакеры

Северокорейские киберпреступники оказались связаны с многочисленной волной кампаний по краже учетных данных, нацеленных на исследователей, образовательные учреждения, правительство, СМИ и другие организации. Две кампании также были направлены на распространение вредоносного ПО, которое можно было бы использовать для сбора разведданных.

Читать пост

Lazarus Group атакует ИБ-экспертов с помощью троянизированного приложения IDA Pro

IDA Pro

Северокорейская киберпреступная группировка Lazarus Group снова организовывает атаки на исследователей в области кибербезопасности. На этот раз хакеры используют троянизированную версию популярного приложения для обратной разработки IDA Pro.

Читать пост

Северокорейские хакеры выдавали себя за исследователей ИБ в Twitter

корейские хакеры

Администрация социальной сети Twitter отключила две учетные записи (@lagal1990 и @shiftrows13), которые использовались злоумышленниками для обмана исследователей в области кибербезопасности. Хакеры загружали вредоносное ПО на устройства жертв в рамках длительной кампании по кибершпионажу, связанной с Северной Кореей.

Читать пост

Пособник северокорейских хакеров проведет 11 лет в тюрьме

арест хакера

Суд в США вынес приговор в отношении гражданина США и Канады Галеба Аломари (Ghaleb Alaumary), обвиняемого в отмывании десятков миллионов долларов, в том числе средств, похищенных северокорейской хакерской группировкой Lazarus Group (APT38).

Читать пост

Северокорейская APT-группа InkySquid атакует жертв через уязвимости в браузерах Microsoft

Корейские хакеры

Исследователи безопасности ИБ-компании Volexity зафиксировали атаки известной северокорейской хакерской группировки на ограниченный круг жертв с использованием эксплоитов для уязвимостей в web-браузере и нового вредоносного ПО.

Читать пост

Северокорейские хакеры взломали сеть южнокорейской аэрокосмической компании

KAI

Специалисты Национального агентства разведки Республики Корея сообщили о кибератаке, в ходе которой северокорейские хакеры взломали сеть южнокорейской аэрокосмической компании Korea Aerospace Industries (KAI).

Читать пост

Группировка Lazarus рассылает поддельные объявления о вакансиях для инженеров

фишинг

Исследователи в области кибербезопасности из AT&T Cybersecurity обнаружили новую фишинговую кампанию, нацеленную на кандидатов на должности инженеров в США и Европе.

Читать пост