Південна Корея заявила про масштабні кібератаки з боку КНДР проти оборонних компаній
У вівторок, 23 квітня, поліція Південної Кореї повідомила, що провідні хакерські групи КНДР вже понад рік здійснюють тотальні кібератаки на південнокорейські оборонні компанії, зламуючи їхні внутрішні мережі та викрадаючи технічні дані
Про це повідомляє Reuters.
За даними поліції, кібератаки були здійснені групами хакерів, пов'язаними з розвідувальним апаратом Північної Кореї та відомими як Lazarus, Kimsuky та Andariel. Вони розміщували шкідливі коди в інформаційних системах оборонних компаній.
Поліція ідентифікувала їх за вихідними IP-адресами, архітектурою перенаправлення сигналів і сигнатурами використаного шкідливого програмного забезпечення.
Хакери також проникли у мережу оборонної компанії, скориставшись тим, що працівники субпідрядників використовували однакові паролі для своїх приватних і службових електронних поштових скриньок, і витягли звідти конфіденційні технічні дані.
Вважається, що північнокорейські хакери стоять за великими крадіжками криптовалют, а викрадені кошти спрямовуються на програми озброєнь.
Північна Корея заперечує свою причетність до хакерських операцій або крадіжок криптовалют.
- Нещодавно директор ФБР Крістофер Рей заявив, що пов'язані з китайським урядом хакери проникли в об'єкти критичної інфраструктури США і чекають "слушного моменту, щоб завдати нищівного удару".
- Актуальне
- Важливе