Новости / Южная Корея

Вымогатель Gunra основан на исходном коде Conti

взлом

Совместное предупреждение выпустили ФБР вместе с регуляторами США и полицейским агентством Южной Кореи. Gunra впервые заметили в апреле 2025 года, а к январю 2026 года создатели запустили партнёрскую программу для других преступников.

Читать пост

Южнокорейские специалисты по восстановлению данных осуждены за сотрудничество с вымогателями

южнокорейский суд

Вместо борьбы с киберпреступниками сотрудники фирмы находили их жертв через поисковую рекламу и за деньги предлагали вернуть зашифрованные файлы. Суд приговорил руководителя компании и сотрудника к трем годам тюрьмы. Схема работала с октября 2018 года по июль 2022 года и была связана с программой-вымогателем Magniber. За несколько лет компания закл …

Читать пост

Южнокорейские исследователи представили разбор кампании Operation Double Barrel

https://thediplomat.com/2025/10/china-hacked-south-koreas-government-but-was-it-really-north-korea/

С 2025 года по первую половину 2026 года злоумышленники использовали уязвимость нулевого дня в южнокорейском программном обеспечении для финансовой безопасности, которое устанавливают при работе с банковскими и государственными сервисами. Жертв заманивали на заражённые сайты через атаки типа Watering Hole (взлом посещаемых ресурсов) и целевой фишин …

Читать пост

Южная Корея предупредила о взломанных новостных и медицинских сайтах

Южная Корея

Южнокорейские ведомства предупредили о серии атак, в которых связанные с государствами хакерские группировки заражают компьютеры через взломанные веб-ресурсы и устаревшие защитные программы. Совместное предупреждение выпустили Национальная разведывательная служба и регуляторы Южной Кореи, а также несколько отраслевых компаний. Авторы отчёта не назв …

Читать пост

МИД Южной Кореи сообщило об утечке персональных данных госсотрудников

https://www.skyedaily.com/news/news_view.html?ID=77182

Неизвестные злоумышленники воспользовались уязвимостью в платформе дистанционного обучения и получили доступ к сведениям, которые хранились в службе. По данным ведомства, кража затронула людей, работавших в МИД и зарубежных дипломатических учреждениях с апреля 2025 года по февраль 2026 года. В число пострадавших могли попасть как действующие, так и …

Читать пост

Полиция Южной Кореи вышла на крупную утечку токенов GitHub

GitHub

Правоохранители обнаружили более 500 скомпрометированных учётных записей и предупредили Microsoft, Интерпол, а также компании, которым принадлежали найденные ключи.

Читать пост

Хакеры КНДР выдавали себя за полицейских чиновников и исследователей для атак на южнокорейские организации

корейские хакеры

По данным южнокорейской компании Genians, за атаками может стоять APT37, группировка, которую связывают с военной разведкой КНДР. APT37 давно известна кибершпионажем против людей, работающих с северокорейской тематикой, а также атаками ради денег. В новой кампании злоумышленники выбирали не случайных пользователей, а конкретные цели в сфере обороны …

Читать пост

В маршрутизаторах ipTIME с прошивкой 15.324 нашли неисправленную уязвимость

IPTime

Проблема затрагивает CWMP, протокол удалённого управления роутерами, через который провайдеры обычно меняют настройки, проводят диагностику, обновляют прошивку и перезагружают устройства.

Читать пост

Южнокорейский  Coupang отчитался о падении прибыли впоследствие масштабной утечки данных

https://en.wikipedia.org/wiki/Coupang

Операционная прибыль в четвёртом квартале прошлого года сократилась на 97 процентов и составила 8 миллионов долларов против 312 миллионов годом ранее, пишут в Securitylab. Вместо прибыли акционеры получили чистый убыток в размере 26 миллионов долларов, тогда как год назад показатель превышал 150 миллионов. При этом выручка выросла на 11 процентов и …

Читать пост

Южнокорейская хакерская группа DarkHotel вновь напомнила о себе

https://www.acronis.com/en/blog/posts/how-to-remove-usb-viruses/

После последнего появления в июне, когда применялись вредоносные программы с загрузкой DarkSeal, злоумышленники изменили подход. На этот раз использовались иные типы вредоносных компонентов, знакомые по атакам в начале года, при этом распространение осуществлялось через съёмные носители, пишет Securitylab.

Читать пост