Южная Корея сообщает об обострении положения с кибератаками

Южная Корея сообщает об обострении положения с кибератаками

Власти Южной Кореи сообщают, что кибератаки, совершаемые вот уже 4-е сутки в адрес крупнейших местных порталов и государственных сайтов, становятся все более активными и настойчивыми. Если в первые три дня они доставляли больше неудобства пользователям, которые не могли зайти на те или иные ресурсы, то теперь корейские ИТ-специалисты зафиксировали попытки целенаправленных атак с целью уничтожения данных на конкретных серверах, а также попытки проникновения в частные и закрытые государственные сети.

В итоге корейское информационное агентство Йонхап сегодня сообщило о том, что все интернет-провайдеры Южной Кореи заблокировали для себя трафик, исходящих из пяти сетей, которые наиболее активно атакуют ИТ-ресурсы. Известно, что заблокированы сети в самой Южной Корее, Германии, США, Австрии и Грузии. Кроме того, в заявлении Комиссии по телекоммуникациям Кореи говорится, что эти сети не только атакуют корейский сегмент интернета, но и пытаются инфицировать сайты вредоносным программным обеспечением.

По словам экспертов, сейчас несколько десятков корейских сайтов находятся под довольно активными DDoS-атаками. Проблемы подобного масштаба последний раз отмечались в Южной Корее в 2003 году, когда сетевой червь Slammer обрушил буквально каждый третий интернет-сервер в Корее.

По данным местной антивирусной компании Ahnab, утром 10 июля ее специалистами были зафиксированы неопознанные вредоносные коды, задача которых заключалась в банальном удалении всего содержимого жестких дисков серверов. Эти программы распространялись из нескольких разных сетей, в том числе и тех, что уже заблокированы.

Всего за 4 дня в Корее зафиксированы атаки, исходящие с 86 адресов или подсетей в 16 странах, впрочем в Национальном разведывательном комитете Кореи говорят, что почти все эти адреса являются либо поддельными, либо там работают бот-сети. Несмотря на это, большинство экспертов в Южной Корее сходится во мнении, что виновник и инициатор происходящего - северный сосед. За последние несколько недель отношения между Северной и Южной Кореей обострились до предела.

На данный момент почти все корейские сводки новостей в стране начинаются с данных о ситуации с кибератаками. 

Источник

 

На IT Elements 2026 устроят ИТ-апокалипсис и прожарят российских вендоров

Конференция IT Elements 2026 раскрыла программу: 9-10 сентября в московском ДК «Серп и Молот» пройдут более сотни докладов, дискуссий, демонстраций и мастер-классов. Главной темой станет «Непрерывность бизнеса 2.0» — вопрос, как компании должны работать после успешной кибератаки, падения инфраструктуры или другого технологического апокалипсиса.

На открывающей пленарной сессии ИТ- и ИБ-директора обсудят, жива ли ещё схема «основной ЦОД — резервный ЦОД», спасает ли правило резервного копирования 3-2-1 от современных шифровальщиков и кто должен отвечать за киберустойчивость — CIO или CISO.

Отдельный вопрос звучит так: что делать утром после того, как злоумышленники зашифровали не только рабочие системы, но и план восстановления.

Практическая часть обещает обойтись без церемоний. Участникам покажут переезд с Microsoft за 60 минут, миграцию Exchange и MinIO на российские решения, разберут блеск и нищету отечественной гиперконвергенции и устроят прожарку российских вендоров.

На стол также выложат результаты сравнительных испытаний маршрутизаторов, NGFW- и VM-систем, организаторы обещают цифры без маркетингового тумана.

Кроме того, в программе мониторинг корпоративных моделей от GPU до промпта с учётом ФСТЭК № 117, OWASP Top 10 for LLM и MITRE ATLAS, а также кейсы «Росатома», «Билайна», «Сбера» и «Т-Банка».

В треке восстановления Трубная металлургическая компания смоделирует 48-часовую остановку ИТ и покажет, как перезапустить бизнес за полдня. Другие участники разберут защиту от шифровальщиков, кризисное реагирование, управление DR-планами и восстановление после реальных кибератак.

Первый день завершится премией «Инженерное искусство». Заявки от специалистов и команд принимают до 31 августа в шести номинациях — от инженера безопасности до лидера инженерной команды.

Полная программа опубликована на сайте IT Elements 2026.

RSS: Новости на портале Anti-Malware.ru