Новости дня

19 октября 2020, 08:59

Российские оборонные компании атаковали северокорейские хакеры

Фото: Silas Stein/Global Look Press

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России, рассказали эксперты по кибербезопасности.

Как сообщила «Коммерсанту» руководитель отдела исследования сложных угроз Group-IB Анастасия Тихонова, весной хакеры воспользовались пандемией и проводили вредоносные рассылки, в том числе через социальные сети, для получения конфиденциальной информации из аэрокосмических и оборонных компаний.

По данным Telegram-канала SecAtor, в апреле 2020 года Kimsuky атаковали «Ростех».

В «РТ-Информ» (дочерняя компания госкорпорации «Ростех», которая занимается информационной безопасностью) не подтвердили и не опровергли эту информацию, отметив увеличение количества инцидентов и кибератак на информационные ресурсы корпорации и ее организаций в период с апреля по сентябрь. Большинство атак были некачественно подготовлены и не несли существенной угрозы при их воздействии, однако это могло быть только подготовкой, «прощупыванием почвы» для нанесения более серьезного удара по информационной системе корпорации, полагают в компании. Группировка Kimsuky – «коллеги» северокорейской Lazarus по кибершпионажу.

Kimsuky известна под именами Velvet Chollima, Black Banshee, и начиная с 2010 года она активно атаковала объекты на территории Южной Кореи, но позже расширила географию атак, указывает Тихонова.

По ее словам, Kimsuky, предположительно, атаковала военные организации в сфере производства артиллерийской техники и бронетехники в России, Украине, Словакии, Турции и Южной Корее.

Судя по доступным в интернете документам, в атаках использовался целенаправленный фишинг (мошеннические рассылки). Например, при атаке на турецкого производителя военной техники хакеры даже создали поддельную страницу авторизации в почтовом сервисе Outlook, которым пользовались сотрудники данной компании, чтобы получить их данные для входа в рабочую почту.

Некоторые документы-приманки группировок, которые принято относить к Северной Корее, стали содержать данные о вакансиях в аэрокосмической и оборонной отраслях, что позволяет предположить, что промышленный шпионаж также вошел в сферу интересов этих групп, отмечает эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Большинство целевых для этой группировки организаций находились в США и Южной Корее, уточняет ведущий специалист группы исследования угроз экспертного центра безопасности Positive Technologies (PT Expert Security Center) Денис Кувшинов. С точки зрения техник тактика и используемый инструментарий Kimsuky имеет пересечения с группами Lazarus и Konni, добавляет он.

Напомним, в 2018 году перебежчика из КНДР арестовали по обвинению в шпионаже и передаче секретных данных о южнокорейских военных иностранному агенту.

Текст: Дмитрий Зубарев

Вам может быть интересно

Минфин США выдал Индии 30-дневное разрешение на покупку российской нефти
Темы дня

Испания мстит США за старые поражения

Резкий конфликт внезапно вспыхнул между бывшей колониальной империей – Испанией и самым могущественным государством современности – Соединенными Штатами. При чем тут агрессия США против Ирана и почему перед нами маленькая, но все-таки месть за старые поражения, нанесенные когда-то испанцам американцами?

Вашингтон заразил своей агрессией Африку

Целая серия застарелых конфликтов обострилась в последнее время в Африке – в частности между Эфиопией и Суданом. Где и по каким причинам это произошло – и почему перед нами влияние не только последних событий вокруг Ирана, но и в целом современной политической стилистики действующего руководства США?

Telegraph: Иран пытается превратить Ормузский пролив в «морской Вьетнам» для США

Москалькова рассказала о возвращении из плена считавшегося погибшим военного

Mysl Polska: Польша будет долго расплачиваться за русофобскую политику

Новости

АТОР внесла ряд отелей Дубая в черный список за выселения россиян

Ассоциация туроператоров России передала властям Дубая перечень отелей, где туристов из России выселяли после отмены авиарейсов.

Трамп: После Ирана будет Куба и «это лишь вопрос времени»

Президент США Дональд Трамп заявил в четверг на мероприятии с футбольной командой «Интер Майами» в Белом доме, что Куба очень хочет «заключить сделку», поэтому Трамп намерен положить конец войне в Иране, а затем, и «это будет лишь вопросом времени», заняться Кубой.

Генпрокуратура Ливии задержала подозреваемых в убийстве сына Каддафи

Генпрокуратура Ливии заявила о задержании троих человек по делу об убийстве Сейф аль-Ислама Каддафи в Зинтане.

Зеленский назвал восстановление «Дружбы» помощью Орбану на выборах

Владимир Зеленский сообщил, против ремонта нефтепровода «Дружба», поскольку это поможет премьеру Венгрии Виктору Орбану успешно провести выборы.

Замглавы Пентагона Колби рассказал о стратегии США по России

Замглавы Пентагона Элбридж Колби подчеркнул, что США считают приоритетом предотвращение войны с Россией, сохраняя поддержку союзников по НАТО.

МИД Ирана: США ждет катастрофа при наземном вторжении

Глава МИД Ирана Аббас Аракчи заявил о полной готовности страны к ведению сухопутных боевых действий.

Суд отправил Цаликова под домашний арест

Суд избрал мерой пресечения бывшему первому заместителю министра обороны России Руслану Цаликову домашний арест. Ему предъявлено обвинения по 16 эпизодам, включая создание преступного сообщества и хищения.

ФАС посчитала размещение рекламы в Telegram нарушением закона

Федеральная антимонопольная служба (ФАС) назвала нарушением закона размещение рекламы в мессенджере Telegram на фоне ограничений сервиса Роскомнадзором, аналогичное мнение у ФАС в отношении WhatsApp (принадлежит Meta, признанной в России экстремистской и запрещенной) и YouTube.

США с Россией и КНР выступили против резолюции МАГАТЭ по Украине

США присоединились к России, Китаю и Нигеру в голосовании против резолюции, Совета управляющих МАГАТЭ по ядерному надзору, которая осуждает удары по энергетической инфраструктуре Украины как угрозу ядерной безопасности.

Иран атаковал штаб военных США у аэропорта Абу-Даби

Иран нанес несколько ударов по штабу американских военных в районе международного аэропорта Заид в Абу-Даби, сообщила иранская гостелерадиокомпания.

Ромашина: Российские паралимпийцы в отличной форме

Российские паралимпийцы находятся в отличной спортивной форме и покажут достойные результаты на предстоящих Паралимпийских играх, сообщила главный тренер сборной России по синхронному плаванию Светлана Ромашина.

Названо количество вывезенных из стран Персидского залива россиян

Около 15,8 тыс. россиян уже покинули страны Персидского залива, причем за сутки из ОАЭ улетели примерно 7 тыс. пассажиров, сообщили в Ассоциации туроператоров России (АТОР).
Мнения

Дмитрий Родионов: Кто последний в очереди в «ядерный клуб»

О собственном ядерном оружии открыто говорят Польша, Турция и даже Эстония. Другие страны не говорят, но стремятся. «Ядерный клуб» в любой момент может внезапно начать никем не контролируемое расширение. Чем это грозит планете – страшно даже думать.

Геворг Мирзаян: США отметили собственный «день позора»

Возможно, в Вашингтоне считают, что они поступили с Ираном правильно. Вспоминают Сунь-Цзы и его лозунг о том, что «война – это путь обмана». Однако в данном конкретном случае обман может дорого обойтись.

Сергей Лебедев: Почему у США нет никакого плана по Ирану

Трамп строит всю свою политику вокруг сверхзадачи по ослаблению Китая. Китайская экономика же достаточно сильно завязана на нефтегазовые потоки из Ирана, поэтому хаос на Ближнем Востоке в первую очередь бьет по геоэкономическим позициям Китая. И это главное для США, а остальное – сопутствующий ущерб.
Вопрос дня

Почему замедляют Telegram в России?