Специалисты подсчитали численный состав кибервойск Северной Кореи

Специалисты подсчитали численный состав кибервойск Северной Кореи

Эксперт в области компьютерной безопасности и кибератак из Южной Кореи, профессор Ли Дун-Хун (Lee Dong-hoon) из Высшей школы информационной безопасности, на конференции в Сеуле заявил о том, что на сегодняшний день возможности Северной Кореи по ведению войны в киберпространстве уступают только России и США, превосходя все остальные страны.

По его словам, на правительство Северной Кореи работает специальное подразделение, которое состоит из 3 тыс. элитных хакеров и управляется непосредственно лидером этой страны Ким Чен Ыном (Kim Jong-un), сообщает Korea Herald.

«Северная Корея готовится к войне в киберпространстве еще с конца восьмидесятых годов, и сейчас ее инфраструктура в этой сфере третья по силе после России и США. В Северной Корее государство воспитывает специалистов в области кибератак для проведения боевых операций. Сейчас они способны проводить масштабные операции, включая DDoS-атаки и взлом хорошо защищенных сетей», - отметил Ли Дун-Хун.

Также эксперт заявил, что, по его мнению, проведением массовых DDoS-атак на южнокорейские веб-сайты в июле 2009 г. занималась именно Северная Корея, а точнее сотрудники Пхеньянского университета компьютерных технологий, пишет cnews.ru.

Тогда, в июле 2009 г., от DDoS-атак пострадали сразу 26 веб-сайтов южнокорейских и иностранных организаций, среди которых ресурс президента Южной Кореи, сайты Национальной Ассамблеи, Министерства национальной безопасности, веб-страницы южнокорейских банков Shinhan Bank и Korea Exchange Bank.

По словам профессора Высшей школы информационной безопасности в Сеуле, Южной Корее предстоит сделать еще очень многое, чтобы защитить себя от потенциальных кибератак со стороны своего северного соседа.

«В качестве контраста с Северной Кореей, наши военные нанимают на посты в сфере кибербезопасности только некоторых людей со степенями в сфере телекоммуникаций, не уделяя достаточно внимания поиску настоящих специалистов. Сфера киберзащиты нуждается в построении мощной инфраструктуры для отражения систематических кибератак», - считает Ли Дун-Хун.

Аналогичное заявление сделал и начальник обороны и безопасности командования армии Южной Кореи генерал Бэй Диг-Си (Bae Deag-sig). По его словам, хакеры из Северной Кореи уже давно активно атакуют информационные системы южных соседей с целью кражи военных секретов и выведения из строя компьютерных сетей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky Container Security 2.1 научилась проверять ноды оркестраторов

«Лаборатория Касперского» выпустила обновление для своего решения Kaspersky Container Security (версия 2.1). Теперь оно умеет проверять не только контейнеры, но и ноды оркестраторов — то есть хосты, на которых они работают.

Оркестраторы вроде Kubernetes управляют контейнерными приложениями, а их кластеры состоят из нод с собственной ОС.

Как и любая операционная система, они могут содержать уязвимости. Новая функция позволяет сканировать такие узлы, фиксировать найденные дыры и подозрительные процессы, а также вести постоянный мониторинг с помощью встроенного антивирусного модуля. При этом проверка запускается вручную, чтобы не нагружать систему.

В интерфейсе теперь отображаются детали по каждой ноде: версия ОС, дата последнего сканирования, количество и критичность уязвимостей, история запусков потенциально опасных процессов.

Обновление также расширило список поддерживаемых инструментов и платформ. В него вошли, в частности, интеграция с Google Cloud Platform, российскими системами оркестрации Deckhouse и «Штурвал», а также поддержка RedOS для работы нод.

Появилась возможность передавать данные о событиях через вебхуки. Это значит, что система сможет отправлять информацию в любые внешние сервисы, например в средства мониторинга или оповещения, даже если их интеграция напрямую пока не реализована.

Кроме того, компании теперь могут использовать не только встроенные базы угроз, но и подключать свои собственные через API. Это позволит проверять события сразу по нескольким источникам.

Таким образом, продукт получил новые инструменты для мониторинга и анализа контейнерных сред — в том числе на уровне узлов, которые раньше оставались за кадром.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru