kimsuky

  1. NewsMaker

    Новости Ким Чен Ын читает вашу почту: АНБ раскрыло новую цифровую атаку КНДР

    Социальная инженерия выходит на первый план, а уязвимые политики DMARC лишь играют на руку киберпреступникам. Совместное заявление Агентства национальной безопасности (АНБ), Федерального бюро расследований (ФБР) и Государственного департамента США предупреждает о новой киберугрозе со...
  2. NewsMaker

    Новости Майнинг под прикрытием защиты: как антивирус eScan используется для заражения компаний

    Корпоративные сети стали жертвой новых методов атак северокорейских хакеров. Северокорейские хакеры использовали механизм обновления антивируса eScan для размещения закладок в корпоративных сетях и распространения майнеров криптовалют с помощью вредоносного ПО GuptiMiner. ИБ-компания...
  3. NewsMaker

    Новости Шпионаж КНДР: арсенал Ким Чен Ына пополнился оборонными технологиями Южной Кореи

    Южная Корея выпустила экстренное предупреждение о росте кибератак из КНДР. Полиция Южной Кореи предупредила о кибератаках со стороны северокорейских хакерских групп на предприятия оборонной промышленности с целью кражи ценной технологической информации. Полиция зафиксировала несколько...
  4. NewsMaker

    Новости ООН обеспокоена: кибератаки КНДР обогащают режим на миллиарды долларов

    Северокорейские хакеры смеются над санкциями, продолжая набивать карманы. Группа экспертов ООН представила новый доклад , в котором расследуются 58 кибератак, совершенных хакерскими группировками из Северной Кореи за последние 6 лет. По оценкам специалистов, эти атаки принесли преступникам...
  5. NewsMaker

    Новости Секретная операция Kimsuky: охота на разведданные под прикрытием ядерного оружия

    Разведка Северной Кореи выходит за пределы полуострова. Согласно отчету Rapid7, в ходе новой кампании северокорейская группировка Kimsuky использует файлы-приманки на тему ядерной угрозы для распространения вредоносного ПО. Кампания нацелена на сбор разведывательной информации о...
  6. NewsMaker

    Новости DEEP#GOSU: как Северная Корея использует легитимный трафик для кибершпионажа в новой кампании

    Сложная цепочка заражения позволяет незаметно оставаться в системе и похищать данные. ИБ-компания Securonix обнаружила новую кампанию, в ходе которой хакеры используют сложные методы для заражения компьютеров на Windows и похищения конфиденциальных данных. Кампания, получившая название...
  7. NewsMaker

    Новости ToddleShark: новый инструмент скрытного кибершпионажа КНДР

    Kroll раскрыла детали новой кибератаки Kimsuky с использованием ScreenConnect. Специалисты компании Kroll рассказали изданию BleepingComputer, что северокорейская хакерская группа Kimsuky эксплуатирует уязвимости ScreenConnect для распространения нового варианта вредоносного ПО...
  8. NewsMaker

    Новости Troll Stealer: коварный «тролль» из Северной Кореи охотится за вашими секретами

    Особенно хорошо хакерам удается красть сертификаты GPKI у южных соседей. В недавнем отчете южнокорейской компании S2W был раскрыт новый вид вредоносного программного обеспечения на основе языка Golang, получивший название Troll Stealer . Этот инструмент, который связывают с деятельностью...
  9. NewsMaker

    Новости AppleSeed, Meterpreter и TinyNuke: что ещё скрывает арсенал северокорейской Kimsuky

    Хакеры регулярно прибегают к целевому фишингу, чтобы соблюсти интересы КНДР на международной арене. Южнокорейские специалисты кибербезопасности из компании ASEC обнаружили активность хакеров, связанных с Северной Кореей. Группа преступников, известная как Kimsuky, использует методы целевого...
  10. NewsMaker

    Новости Хамелеон киберпреступного мира: северокорейская группа Konni мимикрирует свои вредоносные тактики

    Зачем азиатские хакеры маскируется под другие группы и какие методы для этого используют? Эксперты по кибербезопасности компании Qi An Xin обнаружили вредоносные LNK -файлы, нацеленные на пользователей в Южной Корее. Файлы при запуске распаковывали документы-приманки и VB-скрипты...
  11. NewsMaker

    Новости Кибершпионы Kimsuky получили удаленный доступ к конфиденциальным исследованиям Южной Кореи

    Северная Корея нашла метод незаметной кражи интеллектуальной собственности. По данным AhnLab Security Emergency Response Center ( ASEC ), северокорейская хакерская группа Kimsuky осуществила серию нападений на исследовательские институты в Южной Корее. Главная цель атак – распространение...
  12. NewsMaker

    Новости США ввели санкции против хакерской группы Kimsuky из Северной Кореи

    Таким образом власти США ответили на создание КНДР оружия массового поражения. Управление по контролю за иностранными активами Министерства финансов (Office of Foreign Assets Control, OFAC) наложило санкции на поддерживаемую Северной Кореей хакерскую группу Kimsuky за кражу разведданных для...
  13. NewsMaker

    Новости Шпионаж в больницах: Китай и КНДР против американской медицины

    В США забеспокоились о возможностях правительственных хакеров из враждебных стран. Федеральные органы США предупреждают, что китайские и северокорейские киберпреступные группы продолжают представлять серьезную угрозу для сектора здравоохранения и общественного здоровья США, проводя кампании...
  14. NewsMaker

    Новости Супер Медведя не интересует мёд — он не прочь полакомиться данными южнокорейских активистов.

    Исследователи заподозрили хакерскую группировку Kimsuky в применении нового троянца SuperBear. Новая фишинговая атака, предположительно нацеленная на группы гражданского общества в Южной Корее, привела к обнаружению нового трояна удалённого доступа SuperBear исследователями из компании...
  15. NewsMaker

    Новости Северная Корея набирает учёных со всего мира для оценки своей ядерной программы

    Хакеры Kimsuky из тени следят за реакцией мира на деятельность страны. Северокорейская хакерская группа Kimsuky преследует экспертов по делам Северной Кореи и СМИ в рамках кампании по сбору разведывательных данных — даже прибегая к краже информации о подписке для новостных агентств...
  16. NewsMaker

    Новости Хакеры Kimsuky нацелились на аналитические центры, учебные заведения и СМИ

    Киберпреступники используют социальную инженерию, чтобы плотно втереться в доверие к жертвам. Спецслужбы США и Южной Кореи предупреждают о кибератаках, которые совершают северокорейские хакеры против аналитических центров, учебных заведений и СМИ, занимающихся вопросами КНДР. За атаками...
  17. NewsMaker

    Новости RandomQuery: секретный проект Северной Кореи по шпионажу за правозащитниками

    Хакеры APT-группы Kimsuky нацелены на защитников прав предателей Родины. Исследователи кибербезопасности SentinelOne сообщают , что северокорейская APT-группа Kimsuky проводит разведывательную кампанию с помощью пользовательского вредоносного ПО RandomQuery. Кампания направлена на...
  18. NewsMaker

    Новости Тёмные тайны кибервойны: северокорейские хакеры украли данные более 800 тысяч пациентов сеульской больницы

    Расследование и точное выявление виновников заняло у южнокорейской полиции целых два года. Полиция Южной Кореи сообщила , что за взломом крупнейшей южнокорейской больницы, университетского госпиталя Сеульского национального университета ( SNUH ), произошедшим в середине 2021 года, в ходе...
  19. NewsMaker

    Новости Кибербандиты Kimsuky продолжают удивлять: новый вредонос ReconShark надолго может поселиться в заражённой системе

    Северокорейская «акула-разведчик» маскируется под офисные документы и атакует исподтишка. Недавно было обнаружено, что северокорейская группировка Kimsuky использует новую версию своего шпионского вредоносного ПО под названием «ReconShark» в новой кампании кибершпионажа с глобальным охватом...
  20. NewsMaker

    Новости Армия хакеров из Северной Кореи совершает масштабные кибератаки на госслужащих и политиков США и Южной Кореи

    Google приписала атаки хакерам из службы внешней разведки Северной Кореи, которые выполняют спецзадание властей. Северокорейские правительственные хакеры ARCHIPELAGO проводят атаки на правительственный и военный персонал, аналитические центры, политиков, ученых и исследователей в Южной Корее...