Новости / КНДР (22)

Киберпреступники Lazarus создали собственное вымогательское ПО для атак на предприятия

вымогатели

Северокорейская киберпреступная группировка Lazarus активно использует созданное ею вымогательское ПО VHD для атак на предприятия. Как сообщают специалисты «Лаборатории Касперского», образцы VHD были впервые обнаружены в марте-мае 2020 года в ходе расследования двух инцидентов безопасности.

Читать пост

Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

корейские хакеры

Специалисты компании Sansec сообщили о масштабной вредоносной кампании по краже данных платежных карт клиентов крупных ретейлеров в США и Европе. В ходе мошеннических действий, в осуществлении которых исследователи подозревают группировку Lazarus (также известной как Hidden Cobra), преступники использовали легитимные web-сайты для кражи данных кред …

Читать пост

Северокорейские хакеры атаковали производителя военной техники

Северокорейские хакеры атаковали производителя военной техники

Специализирующаяся на изучении вредоносного ПО исследовательская группа IssueMakersLab сообщила о кибероперации, проводимой Разведывательным управлением КНДР против турецкого производителя военной техники Otokar. Как пишет IssueMakersLab на своей странице в Twitter, с помощью целенаправленного фишинга служащие Пятого департамента (так называемой «3 …

Читать пост

Северокорейские хакеры вооружились тремя новыми вредоносами

Северокорейские хакеры вооружились тремя новыми вредоносами

Правительство США обнародовало информацию о трех новых разновидностях вредоносного ПО, используемых северокорейской киберпреступной группировкой Lazarus (она же Hidden Cobra). Варианты вредоносных программ, получившие названия COPPERHEDGE, TAINTEDSCRIBE и PEBBLEDASH, обладают функциями для удаленной разведки и удаления конфиденциальной информации н …

Читать пост

США предупреждают о новой угрозе со стороны северокорейских хакеров

США предупреждают о новой угрозе со стороны северокорейских хакеров

Государственный департамент, минфин и министерство национальной безопасности США вместе с Федеральным бюро расследований опубликовали предупреждение об угрозе со стороны хакеров из КНДР. Особую опасность их действия представляют для банков и других финансовых компаний, утверждается в сообщении. Северокорейских хакеров давно обвиняют в атаках на фин …

Читать пост

США объявили награду в $5 млн за сведения о северокорейских хакерах

США объявили награду в $5 млн за сведения о северокорейских хакерах

Правительство США готово заплатить до $5 млн тому, кто предоставит полезную информацию о северокорейских хакерах и их текущих операциях. О своем намерении Госдепартамент, Министерство финансов, ФБР и Министерство внутренней безопасности сообщили в совместном докладе , опубликованном в среду, 15 апреля. В докладе представлен краткий обзор недавних к …

Читать пост

КНДР отмыла более $100 млн через криптовалютные биржи с процедурами KYC

КНДР отмыла более $100 млн через криптовалютные биржи с процедурами KYC

Специалисты компании CipherTrace раскрыли подробности о том, как двум предполагаемым участникам северокорейской хакерской группировки Lazarus Group удалось отмыть украденную криптовалюту на сумму более $100 млн через криптовалютные биржи.

Читать пост

США проводят кампанию по ослаблению хакерской мощи КНДР

США проводят кампанию по ослаблению хакерской мощи КНДР

Правительство США совместно с иностранными союзниками интенсивно проводит скрытую кампанию по ослаблению наступательных возможностей Северной Кореи в киберпространстве.

Читать пост

Опубликованы новые данные об инструментах APT- группы Lazarus

Опубликованы новые данные об инструментах APT- группы Lazarus

Киберкомандование США обнародовало подробности о шести новых вредоносных инструментах из арсенала северокорейской хакерской группировки Lazarus (она же Hidden Cobra). По мнению американских властей, данное вредоносное ПО применяется в новой фишинговой кампании, направленной на кражу денежных средств.

Читать пост

Microsoft перехватила контроль над 50 доменами северокорейской APT Thallium

Microsoft перехватила контроль над 50 доменами северокорейской APT Thallium

Компания Microsoft объявила о получении судебного ордера, позволяющего ей конфисковать домены, используемые северокорейской правительственной киберпреступной группировкой Thallium (APT 37).

Читать пост