Новости дня

19 октября 2020, 08:59

Российские оборонные компании атаковали северокорейские хакеры

Фото: Silas Stein/Global Look Press

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России, рассказали эксперты по кибербезопасности.

Как сообщила «Коммерсанту» руководитель отдела исследования сложных угроз Group-IB Анастасия Тихонова, весной хакеры воспользовались пандемией и проводили вредоносные рассылки, в том числе через социальные сети, для получения конфиденциальной информации из аэрокосмических и оборонных компаний.

По данным Telegram-канала SecAtor, в апреле 2020 года Kimsuky атаковали «Ростех».

В «РТ-Информ» (дочерняя компания госкорпорации «Ростех», которая занимается информационной безопасностью) не подтвердили и не опровергли эту информацию, отметив увеличение количества инцидентов и кибератак на информационные ресурсы корпорации и ее организаций в период с апреля по сентябрь. Большинство атак были некачественно подготовлены и не несли существенной угрозы при их воздействии, однако это могло быть только подготовкой, «прощупыванием почвы» для нанесения более серьезного удара по информационной системе корпорации, полагают в компании. Группировка Kimsuky – «коллеги» северокорейской Lazarus по кибершпионажу.

Kimsuky известна под именами Velvet Chollima, Black Banshee, и начиная с 2010 года она активно атаковала объекты на территории Южной Кореи, но позже расширила географию атак, указывает Тихонова.

По ее словам, Kimsuky, предположительно, атаковала военные организации в сфере производства артиллерийской техники и бронетехники в России, Украине, Словакии, Турции и Южной Корее.

Судя по доступным в интернете документам, в атаках использовался целенаправленный фишинг (мошеннические рассылки). Например, при атаке на турецкого производителя военной техники хакеры даже создали поддельную страницу авторизации в почтовом сервисе Outlook, которым пользовались сотрудники данной компании, чтобы получить их данные для входа в рабочую почту.

Некоторые документы-приманки группировок, которые принято относить к Северной Корее, стали содержать данные о вакансиях в аэрокосмической и оборонной отраслях, что позволяет предположить, что промышленный шпионаж также вошел в сферу интересов этих групп, отмечает эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Большинство целевых для этой группировки организаций находились в США и Южной Корее, уточняет ведущий специалист группы исследования угроз экспертного центра безопасности Positive Technologies (PT Expert Security Center) Денис Кувшинов. С точки зрения техник тактика и используемый инструментарий Kimsuky имеет пересечения с группами Lazarus и Konni, добавляет он.

Напомним, в 2018 году перебежчика из КНДР арестовали по обвинению в шпионаже и передаче секретных данных о южнокорейских военных иностранному агенту.

Текст: Дмитрий Зубарев

Вам может быть интересно

Путин призвал не пугать третьей мировой войной
Темы дня

Зачем России системы ПВО в Ливии

Часть российских систем ПВО, базирующихся в Сирии, может быть переброшена в Ливию, утверждает западная пресса. Уже десять лет эта страна находится в состоянии политического кризиса, там действуют два независящих друг от друга правительства. Представитель одного из них раскритиковал озвученную идею. Однако эксперты полагают, что, если Москва действительно примет такое решение, она найдет поддержку у других властей.

Зеленский выместил бессилие на жилых домах в Казани

В субботу Казань подверглась массированному налету беспилотников, в основном пострадали высотные жилые здания. По данным Минобороны, атака велась с разных направлений тремя волнами. Несколько дронов удалось сбить или подавить. Эксперты считают, что это был целенаправленный удар с целью посеять панику, кроме того, противник хотел подобраться к крупным промышленным целям в Татарстане.

Вучич раскрыл причину визита Фицо к Путину

Россия применила новинки для борьбы с украинскими БПЛА

Небензя назвал «самый страшный сценарий» для Зеленского

Новости

Пассажир упавшего на Камчатке Ан-2 рассказал, как им удалось выжить

Экипаж и пассажир аварийно севшего на Камчатке Ан-2 выжили, согреваясь сжиганием топлива и питаясь продуктами, которые у них имелись. Включив аварийный радиомаяк, они молились и надеялись на помощь.

Российские ПВО ночью уничтожили 42 украинских дрона

Российские ПВО за ночь уничтожили 42 украинских дрона, из которых 20 были сбиты над Орловской областью, а остальные над Ростовской, Брянской, Курской областями и Краснодарским краем.

Крейсер США по ошибке сбил американский истребитель над Красным морем

Истребитель ВМС США F/A-18 был сбит над Красным морем в результате ошибки крейсера USS Gettysburg, входящего в авианосную группу USS Harry S. Truman. Оба пилота были спасены, но один из них получил незначительные травмы.

Стало известно о пополнении ВМФ атомной подлодкой «Архангельск» в декабре

Новейшая атомная подводная лодка «Архангельск», представляющая модернизированный проект 885М «Ясень-М», пройдет все испытания и присоединится к Военно-морскому флоту России в конце декабря, увеличив его мощь и возможности.

Два грузовых поезда столкнулись на Забайкальской железной дороге

На Забайкальской железной дороге произошло столкновение двух грузовых поездов, в результате которого сошли с рельсов 42 вагона, что привело к блокировке движения в обоих направлениях.

Тысячи британских солдат уволились из армии

Несмотря на рекордное повышение зарплат, британские солдаты массово увольняются из армии, что свидетельствует о глубоком кризисе в вооруженных силах страны.

Суд арестовал 12 ретроавтомобилей по делу экс-замминистра Иванова

В рамках дела против экс-замминистра обороны Тимура Иванова суд арестовал 12 редких ретроавтомобилей и два ретромотоцикла, среди которых Packard 1942 года и Triumph 1800 1948 года.

В Московском регионе произошла серия поджогов и взрывов

В Московском регионе за сутки произошло свыше десяти случаев поджогов банкоматов и взрывов пиротехники в торговых центрах и других общественных местах по заданию телефонных мошенников.

Трамп пригрозил вернуть Панамский канал США

Дональд Трамп выразил недовольство условиями использования Панамского канала, предложив вернуть его США, если правила передачи не будут соблюдены.

Умерла артистка Ирена Баженова

Артистка балета Ирена Баженова, посвятившая жизнь и карьеру Мариинскому театру, умерла после продолжительной болезни в возрасте 88 лет.

Пожар на объекте в Орловской области возник после атаки БПЛА

В Орловской области в результате атаки дронов вспыхнул пожар на объекте топливной инфраструктуры в поселке Стальной Конь, где сейчас работают оперативные службы.

Польские наемники уничтожены при зачистке Курахово

Польские наемники были уничтожены во время зачистки Курахово от ВСУ, рассказал военнослужащий с позывным «Купол». Операция проводилась российскими войсками в Донецкой Народной Республике.
Мнения

Сергей Худиев: Нужно ли в России многоженство

В заслугу исламу можно поставить то, что он, застав практику полигамии среди арабов, существенно упорядочил и смягчил ее. Но то, что было огромным смягчением нравов в Аравии VII века, вряд ли будет на своем месте в законодательстве России XXI века.

Игорь Караулов: Путин заглянул на следующую страницу истории 

Важнейшая вещь, которую выделил президент в ходе «Итогов года»: России не нужно перемирие, России нужен прочный и устойчивый мир. В стране много дел, после заключения мира нам предстоит решать свои текущие вопросы. «О доме надо думать!» – вот ключевая фраза, которая многим запомнилась больше всего.

Юрий Мавашев: Подводные камни успеха Турции в Сирии

Любую победу надо еще уметь переварить. Об этом было бы полезно помнить туркам, которые всерьез решили, что судьба им улыбнулась. Обычно за головокружениями от успехов следует иллюзия, что «прокатит» теперь везде. Но можно не сомневаться – арабские страны еще обязательно скажут свое слово.
Вопрос дня

Как проходят испытания российской вакцины от рака

Как идут испытания российской вакцины от рака: отбор и принцип «троянского коня»