Новости / Южная Корея (4)

Южнокорейская Higaisa атакует китайских пользователей, раздавая поддельный VPN

VPN

Исследователи в области кибербезопасности Cyble предупреждают о новой волне атак на китайских пользователей Интернета со стороны хакерской группировки Higaisa. Как стало известно, злоумышленники создали фишинговый сайт, который внешне очень похож на легитимный VPN-сервис OpenVPN и разместили на нём вредоносный файл-установщик, замаскированный под з …

Читать пост

Группа Konni - новая северокорейская киберугроза

корейские хакеры

Недавний отчет корейских исследователей в области кибербезопасностираскрывает детали последних атак на южнокорейские объекты. Особое внимание уделяется деятельности хакерских групп APT37 и Konni, предположительно связанных с Северной Кореей.

Читать пост

Kimsuky атакуют совместные военные учения США и Южной Кореи

Корейские хакеры

Группа хакеров из Северной Кореи, известная как Kimsuky, провела кибератаку на компьютерные системы, используемые для совместных военных учений США и Южной Кореи. По данным издания Bloomberg, хакеры попытались получить доступ к военной инфраструктуре. В результате атаки были скомпрометированы компьютеры компании А, предоставляющей услуги компьютерн …

Читать пост

Киберпреступники  активно эксплуатируют руткит Reptile для атак на системы Linux в Южной Корее

Linux

Reptile использует метод Port Knocking (дословно — «простукивание портов»): открывает определенный порт на зараженной системе и ожидает специального пакета от злоумышленников, чтобы установить соединение с C2.

Читать пост

Взломана система кибербезопасности Genuineus

криптовалюты

Специалисты компании Genuineus обнаружили подозрительную активность, указывающую на возможную попытку взлома в последней версии их решения для кибербезопасности. Об этом стало известно из информированных источников в индустрии криптовалют и информационной безопасности.

Читать пост

Южнокорейские сайты становятся жертвами "атаки у водопоя"

Lazarus

Специалисты компании ASEC AhnLab сообщают, что северокорейская группировка Lazarus взламывает веб-серверы Microsoft IIS (Internet Information Service, IIS), чтобы использовать их для распространения вредоносного ПО.

Читать пост

Let's Call: новая платформа предлагает услуги телефонного мошенничества за умеренную плату

Let's Call

В последние годы голосовое телефонное мошенничество или же «вишинг» достаточно приелся, поэтому мало кто на него ведётся. Любой звонок с неизвестного номера большинство абонентов воспринимают с опаской, а в случае намёка на мошенничество — бросают трубку.

Читать пост

Южнокорейская компания по созданию сайтов стала жертвой хакеров из Северной Кореи

Корейские хакеры

По данным Центра экстренного реагирования на угрозы безопасности AhnLab (ASEC), атака началась с рассылки электронных писем с заражёнными вложениями. Если пользователь открывал такое вложение, злоумышленник получал удалённый доступ к его компьютеру через веб-шелл, который маскировался под URL легитимного сайта, уже скомпрометированного хакерами.

Читать пост

Северная Корея создала клон крупнейшего поисковика Южной Кореи Naver для сбора личных данных жителей страны

Naver

В Северной Корее неизвестные лица создали поддельную версию крупнейшего южнокорейского интернет-портала Naver в рамках крупномасштабной фишинговой кампании. Об этом сообщила Национальная Разведывательная Служба Сеула (NIS).

Читать пост

Группа RA Group дебютирует в киберпространстве с собственной программой-вымогателем

киберпреступления

Новая группа хакеров под названием «RA Group» атакует фармацевтические, страховые, финансовые и производственные компании в США и Южной Корее с помощью вымогательского ПО, передает Securitylab.

Читать пост