Новости / КНДР (10)

Северокорейские шпионы притворяются японскими IT-работниками для кражи военной информации

корейские хакеры

Японские власти предупредили компании о северокорейских ИТ-специалистах, выдающих себя за японцев, чтобы зарабатывать средства на финансирование программ Пхеньяна по разработке баллистических ракет и ядерного оружия.

Читать пост

Северная Корея использует легитимный трафик для кибершпионажа в новой кампании

корейские хакеры

ИБ-компания Securonix обнаружила новую кампанию, в ходе которой хакеры используют сложные методы для заражения компьютеров на Windows и похищения конфиденциальных данных. Кампания, получившая название DEEP#GOSU, предположительно связана с северокорейской группировкой Kimsuky, пишет Securitylab.

Читать пост

Lazarus вновь обращается к Tornado Cash в попытках отмыть украденую криптовалюту

торнадо

По последним данным от исследовательской компании в области блокчейна Elliptic, хакерская группа Lazarus из Северной Кореи снова вернулась к использованию сервиса Tornado Cash для отмывания похищенных средств. Сумма в размере $23 миллионов, украденная во время атаки на криптовалютный обменник HTX в ноябре, недавно была выведена именно через этот се …

Читать пост

Северокорейцы взламывают сервера ScreenConnect с помощью "акулы-малыша"

корейские хакеры

Северокорейские хакеры использовали недавно обнаруженные уязвимости в ConnectWise ScreenConnect для развертывания нового вредоносного ПО под названием TODDLERSHARK.

Читать пост

Северокорейские хакеры собирают данные по производству полупроводников

корейские хакеры

Согласно официальному заявлению Национальной разведывательной службы Южной Кореи, северокорейские киберпреступники в последние месяцы провели успешные атаки как минимум на две ведущие южнокорейские компании по производству оборудования для микрочипов.

Читать пост

ToddleShark: новый инструмент скрытного кибершпионажа КНДР

корейские хакеры

Специалисты компании Kroll рассказали изданию BleepingComputer, что северокорейская хакерская группа Kimsuky эксплуатирует уязвимости ScreenConnect для распространения нового варианта вредоносного ПО ToddleShark.

Читать пост

Северная Корея собирает информацию о последних технологиях других стран

корейские хакеры

В совместном предупреждении разведки Германии и Южной Кореи сообщается о продолжающейся шпионской кампании, нацеленной на оборонный сектор по заданию правительства Северной Кореи.

Читать пост

Биткойн-миксер YoMix – новый инструмент Lazarus

корейские хакеры

Северокорейская хакерская группа Lazarus, известная своими многочисленными крупными кражами криптовалюты, перешла к использованию биткойн-миксера YoMix для отмывания украденных средств. Об этом сообщила аналитическая компания Chainalysis, отмечая, что группировка адаптировала свои методы отмывания денег после того, как правительства некоторых стран …

Читать пост

Новый северокорейский вредонос на языке Golang крадёт сертификаты GPKI у южных соседей

хакеры

В недавнем отчете южнокорейской компании S2W был раскрыт новый вид вредоносного программного обеспечения на основе языка Golang, получивший название Troll Stealer. Этот инструмент, который связывают с деятельностью северокорейской группы Kimsuky, специализируется на изъятии конфиденциальных данных с компьютеров жертв. Среди украденной информации — …

Читать пост

КНДР продолжает кибератаки для финансирования своей ядерной программы

КНДР

Специальная комиссия ООН по контролю за соблюдением санкций обеспокоена многочисленными кибератаками со стороны Северной Кореи. Согласно неопубликованному докладу, хакерам, работающим на Пхеньян, удалось похитить уже около 3 миллиардов долларов – вероятно, для финансирования ядерной программы.

Читать пост