В КНДР существует подразделение для кибератак на американские сети

В КНДР существует подразделение для кибератак на американские сети

До сих пор Северная Корея не фигурировала в списках подозреваемых в хакерских атаках на компьютерные сети Пентагона. Чаще всего американцы были склонны винить в эпизодах киберагрессии Китай и Россию.

Как заявил представитель южнокорейской разведки, в КНДР действует специальное подразделение, созданное для ведения кибернетической войны, которое занимается попытками взлома американских и южнокорейских военных компьютерных сетей для сбора секретной информации и нарушения их работы.

"Это подразделение пытается получить контроль над южнокорейскими и американскими военными информационными системами путем проникновения в их компьютерные сети и изъятия секретной информации. В случае необходимости они могут распространять компьютерные вирусы для повреждения сетей", - заявил представитель разведслужб Республики Корея.

В штат данного подразделения входят примерно 100 человек, большую часть которых составляют выпускники Пхеньянского университета, готовящего компьютерных специалистов. В течение нескольких лет американские специалисты отслеживали факты попыток незаконного проникновения на сайты и в компьютерные сети Пентагона и пришли к выводу, что наибольшее количество подобных атак производится из Северной Кореи.

Информация о существовании в КНДР подразделения для ведения кибервойны появились в СМИ, спустя несколько дней, после того, как 30 апреля США и Южная Корея подписали меморандум о взаимопонимании в сфере укрепления взаимодействия между двумя странами в сфере борьбы с незаконным проникновением в их компьютерные сети.

Источник 

Банки рискуют остаться без сертифицированной криптозащиты уже 29 октября

У ряда российских банков осталось меньше трёх месяцев, чтобы обновить систему защищённой передачи данных. 29 октября истекает срок действия сертификатов ФСБ России для ViPNet Coordinator HW4. ViPNet Coordinator — один из ключевых элементов банковской инфраструктуры.

Шлюз шифрует трафик и связывает в защищённую сеть филиалы, платёжный процессинг и банкоматы.

Если вовремя не перейти на новую версию, у кредитных организаций могут возникнуть проблемы с легитимным использованием криптозащиты внутри собственных сетей.

Заменить HW4 должна система нового поколения ViPNet Coordinator HW5. «Инфотекс» уведомила клиентов о порядке миграции ещё 18 ноября 2025 года, однако обновиться успели не все банки. Теперь календарь начинает выразительно постукивать пальцем по столу, сообщает «Коммерсантъ» со ссылкой на письмо компании «Инфотекс».

HW5 совмещает криптографический VPN-шлюз, межсетевой экран следующего поколения, глубокую инспекцию трафика, а также средства обнаружения и предотвращения вторжений. Кроме того, система поддерживает новые алгоритмы шифрования.

Техническую поддержку HW4 разработчик обещает оказывать до конца 2027 года, но расслабляться рано. После 29 октября использовать оборудование нельзя будет ни в каких сетях: действующий сертификат ФСБ техподдержкой не заменишь, сколько ни показывай инженеру сервисный договор.

Таким образом, банкам предстоит не просто обновить очередную коробку, а перенести критически важные защищённые соединения без остановки процессов. Дедлайн уже виден невооружённым глазом, а миграция банковской инфраструктуры — явно не то обновление, которое стоит откладывать на вечер 28 октября.

RSS: Новости на портале Anti-Malware.ru