Новости дня

19 октября 2020, 08:59

Российские оборонные компании атаковали северокорейские хакеры

Фото: Silas Stein/Global Look Press

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России, рассказали эксперты по кибербезопасности.

Как сообщила «Коммерсанту» руководитель отдела исследования сложных угроз Group-IB Анастасия Тихонова, весной хакеры воспользовались пандемией и проводили вредоносные рассылки, в том числе через социальные сети, для получения конфиденциальной информации из аэрокосмических и оборонных компаний.

По данным Telegram-канала SecAtor, в апреле 2020 года Kimsuky атаковали «Ростех».

В «РТ-Информ» (дочерняя компания госкорпорации «Ростех», которая занимается информационной безопасностью) не подтвердили и не опровергли эту информацию, отметив увеличение количества инцидентов и кибератак на информационные ресурсы корпорации и ее организаций в период с апреля по сентябрь. Большинство атак были некачественно подготовлены и не несли существенной угрозы при их воздействии, однако это могло быть только подготовкой, «прощупыванием почвы» для нанесения более серьезного удара по информационной системе корпорации, полагают в компании. Группировка Kimsuky – «коллеги» северокорейской Lazarus по кибершпионажу.

Kimsuky известна под именами Velvet Chollima, Black Banshee, и начиная с 2010 года она активно атаковала объекты на территории Южной Кореи, но позже расширила географию атак, указывает Тихонова.

По ее словам, Kimsuky, предположительно, атаковала военные организации в сфере производства артиллерийской техники и бронетехники в России, Украине, Словакии, Турции и Южной Корее.

Судя по доступным в интернете документам, в атаках использовался целенаправленный фишинг (мошеннические рассылки). Например, при атаке на турецкого производителя военной техники хакеры даже создали поддельную страницу авторизации в почтовом сервисе Outlook, которым пользовались сотрудники данной компании, чтобы получить их данные для входа в рабочую почту.

Некоторые документы-приманки группировок, которые принято относить к Северной Корее, стали содержать данные о вакансиях в аэрокосмической и оборонной отраслях, что позволяет предположить, что промышленный шпионаж также вошел в сферу интересов этих групп, отмечает эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Большинство целевых для этой группировки организаций находились в США и Южной Корее, уточняет ведущий специалист группы исследования угроз экспертного центра безопасности Positive Technologies (PT Expert Security Center) Денис Кувшинов. С точки зрения техник тактика и используемый инструментарий Kimsuky имеет пересечения с группами Lazarus и Konni, добавляет он.

Напомним, в 2018 году перебежчика из КНДР арестовали по обвинению в шпионаже и передаче секретных данных о южнокорейских военных иностранному агенту.

Текст: Дмитрий Зубарев

Вам может быть интересно

Силы ПВО уничтожили за ночь почти 250 дронов ВСУ над регионами России
Темы дня

Пожар на авианосце доказывает деградацию ВМС США

Начинают выясняться масштабы пожара, случившегося на новейшем американском авианосце «Джеральд Форд». Но главный вывод, который напрашивается по результатам ЧП, касается не одного корабля, а всей системы борьбы за живучесть, принятой в ВМС США. Какой она была на пике своих возможностей – и как деградировала.

Война с Ираном принесла США и выгоду, и проблемы

Глава Белого Дома неожиданно заявил, что любит инфляцию. В США она показала значительный рост из-за повышения цен на нефть и удорожания бензина внутри страны. Для американских нефтяников это манна небесная, которая приносит десятки миллиардов дополнительных доходов. Однако для бизнеса и простых американцев это стало проблемой.

Эксперт: У ВСУ в Константиновке фактически началась агония

Россия провела дипломатические демарши из-за недопуска делегатов на саммит G20

Названа самая высокооплачиваемая рабочая профессия в России

Новости

Синоптик сообщил о рекорде в Москве по количеству осадков

Столицу в субботу накрыли интенсивные осадки, превысившие треть месячной нормы и побившие исторический максимум шестилетней давности, сообщил в Telegram-канале синоптик Михаил Леус.

МИД: Киев не сможет уйти от ответственности за преступление в Старобельске

Киевский режим не сможет избежать наказания за целенаправленную атаку беспилотников на студенческое общежитие в Старобельске, несмотря на все старания Запада, заявил МИД.

«Алмаз-Антей» впервые показал портативный радар для перехвата дронов

Компактная 30-килограммовая установка «Сокол» позволит мобильным огневым группам ПВО оперативно выявлять любые типы беспилотников на дистанции до пяти километров, сообщил концерн «Алмаз-Антей»

Патрушев: Россия ежегодно наращивает площади виноградников

Площадь отечественных плантаций для выращивания винограда стабильно увеличивается на 5 тыс. гектаров каждый год, достигнув отметки в 113 тыс. гектаров, заявил вице-премьер Дмитрий Патрушев.

Мелони нашла переговорщика от ЕС с Россией

Премьер-министр Италии Джорджа Мелони может выдвинуть кандидатуру президента Финляндии Александра Стубба переговорщиком от ЕС по Украине, сообщает Corriere della Sera.

Титов сообщил о работе над оптимальным маршрутом «Силы Сибири – 2»

Вопрос с подписанием договора по новому газопроводу в Китай связаны с выбором оптимального маршрута, а ценой, объяснил председатель российской части Российско-китайского комитета дружбы, мира и развития, спецпредставитель президента России по связям с международными организациями для достижения целей устойчивого развития Борис Титов.

В Минздраве сообщили о тяжелом состоянии пострадавших при ДТП в Одинцово

Помощник министра здравоохранения России Алексей Кузнецов сообщил, что шестеро из пострадавших при аварии в Одинцово находятся в тяжелом состоянии.

При ударе ВСУ по рынку в Сватово пострадали семь мирных жителей

Беспилотник ВСУ нанес удар по центральному рынку в городе Сватово, в результате чего ранения получили семь мирных жителей, сообщил глава ЛНР Леонид Пасечник.

Японский GlobalSign начал отзыв «цифровых паспортов» российских сайтов

Японский центр сертификации GlobalSign утром 13 июня приступил к принудительному отзыву ранее выданных SSL-сертификатов у российских организаций, сообщил генеральный директор отечественного подразделения компании Дмитрий Рыжиков.

Путин поблагодарил жителей Донбасса и Новороссии за мужество и стойкость

Президент России Владимир Путин высоко оценил мужество и стойкость всех жителей Донбасса и Новороссии.

Axios узнал формат подписания меморандума США и Ирана

США и Иран «в электронном виде» подпишут соглашение о прекращении войны в воскресенье, узнал портал Axios.

NYT сообщила о росте сепаратистских настроений в США и Канаде

Все активнее набирают силу движения за пересмотр границ штатов с целью объединения регионов со схожими взглядами или даже за выход из состава, выяснила NYT.
Мнения

Ольга Андреева: Образ «страшной России» – политический инструмент Запада

Русский дух на Западе, тщательно изгоняемый из общего употребления, странным образом дистиллировался и пережил своего рода возгонку до самых высоких фракций. Культура России, изъятая из обихода рядовых граждан, превратилась в достояние элиты.

Ирина Алкснис: Россияне гордятся не только прошлым, но и настоящим

Еще никто и никогда в истории не мог остановить Россию, поставившую перед собой сверхцель. А она у нас есть.

Сергей Миркин: Чем жестче удары по Украине, тем меньше козырей у Зеленского

Даже западные политики не могут не понимать, что Украина проводит террористическую кампанию против России – это параллельный процесс, никак не влияющий на ситуацию на фронте. И чем более она будет жестокой и бесчеловечной, тем более жестким будет ответ со стороны России.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы