Новости / КНДР (8)

Северокорейские хакеры атакуют государственные рабочие группы

Корейские хакеры

Хакерская группа Kimsuky, связанная с Северной Кореей, вновь оказалась в центре внимания после серии атак, направленных на сотрудников университетов, исследователей и профессоров. Эти кибератаки, по данным компании Resilience, преследуют цель сбора разведывательной информации, пишет Securitylab.

Читать пост

Северокорейские APT-группы значительно увеличили число атак на строительные и машиностроительные сектора Южной Кореи

корейские хакеры

Этот всплеск атак совпадает с политикой «Развитие местной промышленности 20×10», инициированной Ким Чен Ыном и направленной на модернизацию промышленных объектов по всей Северной Корее. Об этом пишет Securitylab.

Читать пост

Армия хакеров КНДР выросла до 8400 человек

корейские хакеры

Согласно последним данным, численность специалистов по киберпреступлениям в Северной Корее составляет около 8400 человек, что на 20% больше, чем два года назад. Об этом сообщает южнокорейское издание Donga Ilbo со ссылкой на южнокорейский Национальный разведывательный институт. В «Белой книге обороны 2022» Министерства обороны Южной Кореи указывало …

Читать пост

Северокорейские хакеры притворяются работодателями и ловят разработчиков на тестовые задания

Корейские хакеры

В последние месяцы мир столкнулся с новой кампанией северокорейских хакеров. Кампания DEV#POPPER нацелена на разработчиков ПО и поражает жертв в Южной Корее, Северной Америке, Европе и на Ближнем Востоке. О новой операции киберпреступников рассказали специалисты Securonix, согласно Securitylab.

Читать пост

От макросов к MSC: хакеры Kimsuky осваивают новую технику шпионажа

корейский хакер

Специалисты DBAPPSecurity обнаружили, что северокорейская группировка Kimsuky использует в своих атаках MSC-файлы, чтобы избежать обнаружения и выполнить вредоносный код в целевой системе. MSC-файлы (Microsoft Saved Console) используются в консоли MMC для управления различными аспектами операционной системы или создания пользовательских представлен …

Читать пост

Хакер из КНДР финансировал своих коллег вымогательскими атаками на здравоохранение США

корейские хакеры

Федеральная прокуратура США предъявила обвинения северокорейскому хакеру Рим Чон Хёку, который, по их сведениям, организовал серию кибератак на американские медицинские учреждения. Полученные средства он использовал для финансирования шпионажа против военных объектов США. Об этом пишет Securitylab.

Читать пост

Северокорейские хакеры атаковали компанию по кибербезопасности

хакеры

Компания KnowBe4, специализирующаяся на кибербезопасности, раскрыла попытку проникновения в свою IT-систему через фальшивого работника из Северной Кореи. Все данные компании остались в безопасности благодаря своевременным действиям ИБ-отдела, однако рассмотреть данный случай точно не будет лишним.

Читать пост

Новое исследование рассматривает тактики группы Kimsuky

корейские хакеры

Недавнее исследование Rapid7 Labs анализирует тактики северокорейской группы Kimsuky. Основная цель публикации — предоставить ценные сведения для поддержки команд безопасности в разработке эффективных защитных стратегий.

Читать пост

BeaverTail используется для кибершпионажа в экосистеме Apple

Apple

Исследователи кибербезопасности из Objective-Seeобнаружили обновлённый вариант известного вредоносного ПО, связанного с хакерами из Северной Кореи, которое используется для кибершпионажа, нацеленного на соискателей работы. Выявленный экспертами вредоносный файл представляет собой образ диска Apple macOS (DMG) под названием «MiroTalk.dmg». Он имитир …

Читать пост

Хакеры Lazarus ограбили японскую криптобиржу на $300 млн

DMM Bitcoin

Японская биржа DMM Bitcoin подверглась хакерской атаке, в результате которой было похищено более 300 миллионов долларов в криптовалюте. Главным подозреваемым в этом деле является печально известная северокорейская хакерская группировка Lazarus Group. Инцидент произошел в мае этого года, пишет Securitylab.

Читать пост