С помощью вируса была украдена секретная военная информация Южной Кореи

Была обнаружена утечка 1715 файлов с зараженных вирусом компьютеров, содержащих секретную военную информацию южно-корейских вооруженных сил, а так же планы войны против Северной Кореи.

Сон Ен сан, член южно- корейского Парламента, председатель Комитета Национальной Обороны, потребовал от Министерства Обороны предоставить детали об утечке.

Согласно информации, утечка произошла в первом квартале этого года, во время проведения анализа секретных данных. Во время работы компьютеры тринадцати офицеров были заражены неизвестным вирусом.

Поскольку все компьютеры были заражены одним и тем же вирусом, очевидно, что был один источник атаки. Южная Корея подозревает в этом своего Северного соседа.

По данным МО, это самая крупная утечка информации с момента основания Центра кибербезопасности, созданного для борьбы с подобными атаками.

Как заявил Сон Ен сан, даже если военные планы были устаревшими и более не классифицируются как секретные, они все еще представляют угрозу национальной безопасности.

По словам законодателя, обнаружившего утечку, если планы военных действий попадут в руки противника, они могут нанести серьезный удар по военным операциям независимо от периода сохранения секретности. В условиях возрастающего напряжения в отношениях Южной и Северной Кореи утечка или утеря военной секретной информации дежурным офицером может повлечь за собой серьезные последствия.

Чиновники Южной Кореи обеспокоены увеличением количества подобного рода утечек, а так же случаев намеренной продажи секретной информации служащими. Ранее публиковалось, что вирусы передающие информацию были найдены в компьютерной сети двух крупнейших производителей в оборонной промышленности Южной Кореи. Одному из них Hyundai Heavy Industries была поставлена задача создания первых в стране AEGIS-эсминцев типа King Sejong the Great.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кибервымогатели Shadow теперь атакуют российские компании под именем C0met

Киберпреступная группировка Shadow, занимающаяся вымогательством, теперь называется Comet (C0met). Именно под этим именем злоумышленники теперь атакуют российские организации.

О ребрендинге рассказали специалисты компании F.A.C.C.T., которые в конце августа предупреждали о совместных атаках группы Shadow и хактивистов Twelve.

На выбор инструментария, кстати, ребрендинг никак не повлиял: кибервымогатели по-прежнему используют LockBit 3 (Black). А вот для Linux атакующие выбрали шифровальщик, основанный на слитом исходном коде Babuk.

 

По словам самих участников Comet (C0met), в составе группировки присутствуют люди разных национальностей, при этом атакам якобы подвергаются не только российские организации.

Тем не менее в F.A.C.C.T. отметили, что все жертвы Comet располагаются именно в городах России: Москва, Санкт-Петербург, Екатеринбург, Ижевск, Барнаул и др.

 

Напомним, в апреле мы писали про атаки Shadow на крупный российский бизнес. Вымогатели требовали $1-2 млн выкупа и проникали в инфраструктуру жертвы через уязвимые публичные сервисы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru