Новости / КНДР (20)

Власти США предъявили обвинения хакерам из КНДР в попытке кражи $1,3 млрд

Корейские хакеры

Министерство юстиции США, выполняющее также функции генеральной прокуратуры страны, в среду предъявило обвинения трем хакерам из КНДР в проведении масштабной кибератаки, в результате которой было украдено более $1,3 млрд, в том числе в криптовалюте.

Читать пост

Северокорейские хакеры украли более $300 млн для финансирования ядерных программ

Корейские хакеры

Северокорейские хакеры похитили более 300 миллионов долларов для финансирования ядерных и баллистических ракетных программ страны. Об этом говорится в конфиденциальном докладе экспертов ООН по Северной Корее, который получил телеканал CNN через дипломатический источник в Совете Безопасности ООН.

Читать пост

Атаковавшие ИБ-исследователей корейские хакеры использовали 0Day-уязвимость в IE

взлом IE

Северокорейские преступники в ходе своих недавних атак на исследователей безопасности использовали 0Day-уязвимость в браузере Internet Explorer. Речь идет об атаках группировки Lazarus, поддерживаемой правительством Северной Кореи, которая использовала социальные сети для атак на исследователей безопасности.

Читать пост

Северокорейские хакеры могли использовать 0day-уязвимости в атаках на ИБ-экспертов

Корейские хакеры

Исследователи безопасности из компании Microsoft в течение нескольких месяцев расследовали кибератаки на ИБ-экспертов, которые изучают уязвимости в ПО. Атаки связали с киберпреступной группировке из КНДР под названием ZINC.

Читать пост

Crowdstrike рассказал об эволюции киберопераций Северной Кореи

Корейские ИТ-шники

Северной Корее потребовалось всего несколько лет, чтобы развить свой киберпотенциал от исключительно разрушительных кампаний до сложных технических операций. Об этом рассказали ресурсу Dark Reading специалисты Джош Берджесс (Josh Burgess) и Джейсон Ривера (Jason Rivera) из компании CrowdStrike.

Читать пост

Reuters: хакеры из Северной Кореи пытались взломать компьютеры AstraZeneca

корейские хакеры

По сведениям агентства Reuters, компьютерные системы фармацевтической компании AstraZeneca, пытались взломать хакеры, предположительно, из Северной Кореи. Они действовали под видом рекрутеров и через соцсеть LinkedIn и мессенджер WhatsApp рассылали сотрудникам AstraZeneca фальшивые приглашения на работу.

Читать пост

Группировка Lazarus атакует пользователей под прикрытием легального программного обеспечения

Корейские хакеры

Эксперты компании ESET обнаружили серию атак, за которой стоит одна из самых известных северокорейских группировок Lazarus. Жертвами хакеров стали пользователи государственных и банковских сайтов в Южной Корее. Для доставки вредоносного ПО злоумышленники использовали необычный механизм, маскируясь под украденное программное обеспечение безопасности …

Читать пост

Обнаружено новое шпионское ПО, используемое северокорейскими хакерами из Kimsuky

корейские хакеры

Исследователи безопасности из компании Cybereason рассказали о новом вредоносном ПО, которое использовала северокорейская группировка Kimsuky (также известная как Black Banshee, Velvet Chollima и Thallium) в ходе атак на правительственные учреждения Южной Кореи.

Читать пост

Правительство США предупредило об атаках корейской APT-группировки Kimsuky

корейские хакеры

Агентство по кибербезопасности и безопасности инфраструктуры (CISA), Федеральное бюро расследований (ФБР) и Киберкомандование Национальной кибернетической группы (Cyber National Mission Force, CNMF) (CNMF) опубликовали совместное предупреждение о вредоносной кампании, организованной северокорейской группировкой Kimsuky.

Читать пост

ЛК обнаружила целевую кампанию кибершпионажа с использованием UEFI буткита

UEFI буткит

На данный момент это первый случай заражения UEFI при помощи специально разработанного для такого типа атак вредоносного ПО. UEFI (Unified Extensible Firmware Interface) загружается ещё до операционной системы и контролирует все процессы на «раннем старте». Отсюда и главная опасность, связанная с компрометацией этой среды: если внести изменения в к …

Читать пост