Хакеры КНДР украли у Южной Кореи технологию запуска ракет с подлодок

Хакеры КНДР украли у Южной Кореи технологию запуска ракет с подлодок

Северокорейские хакеры украли у Сеула технологии запуска баллистических ракет из подводного положения. Это могло стать причиной недавнего резкого прорыва КНДР в области испытаний баллистических ракет подводного базирования.

Не исключено, что Пхеньян выкрал у Южной Кореи и чертежи строительства новейших подводных лодок. Об этом со ссылкой на источники в военном ведомстве Южной Кореи сообщила местная газета "Кёнхян Синмун".

"Хакеры, связанные с Разведывательным управлением Вооруженных сил Северной Кореи смогли проникнуть и взломать компьютерную систему одной нашей компании оборонной сферы. В результате проведенного нами расследования было установлено, что хакеры похитили документацию с технологией "холодного запуска" баллистических ракет с подводных лодок", - цитирует газета слова высокопоставленного сотрудника министерства обороны, чье фамилия названа лишь первой буквой - К. Военный, как утверждается, близок к структурам минобороны, которые занимаются кибербезопасностью. Офицер добавил, что именно этот взлом и мог стать причиной того неожиданного для зарубежных специалистов прорыва, который демонстрирует в последние годы Северная Корея в области установки и запуска баллистических ракет с подводных лодок.

Напомним, что в последние два-три года КНДР произвела несколько запусков баллистических ракет с подводного положения. После некоторых неудач северокорейцы в итоге добились успехов. Насколько известно, КНДР уже построила одну подводную лодку-ракетоносец, где будут установлены баллистические ракеты, а также ведет строительство еще двух-трех более крупных похожих субмарин. Наличие ракетных сил подводного базирования существенно повышает возможности для нанесения внезапного удара по противнику и позволяет атаковать из неожиданных мест, избегая районов, насыщенных системами ПРО, пишет rg.ru

Технология "холодного" или "минометного запуска" широко применяется при современных запусках ракет. Для этого ракета при помощи сжатого воздуха сначала выбрасывается вверх, а потом на определенной высоте у ракеты включаются уже собственные основные двигатели. Такой прием и позволяет применять ракеты с подводных лодок, даже когда субмарины находятся в подводном положении.

Как отмечает газета, в настоящий момент на подводных лодках Южной Кореи класса "Чанбого-II" (водоизмещение 1800 тонн) старт при помощи технологии "холодного запуска" производится через торпедные аппараты. Эти подлодки уже есть на вооружении ВМС Юга. В 2020 г. планируется ввести в строй более крупные субмарины класса "Чанбого-III", где будут применены уже вертикальные направляющие для выброса ракет. Там будет применены несколько иной тип технологий. Источник не стал уточнять, какую именно из технологий "холодного запуска" украли северокорейские хакеры.

Другие специалисты не исключили, что дела обстоят еще хуже, а КНДР смогла выкрасть и технологию создания южнокорейских подлодок класса "Чанбого-III", где будут установлены ракеты и которые в перспективе могут быть оснащены атомными энергетическими установками.

"Кенхян Синмун" заявила, что официальные представители министерства обороны и прокуратуры категорически отказались комментировать озвученную информацию об утечке технологий, но в то же время не стали ее опровергать. Один из сотрудников прокуратуры подтвердил, что в отношении крупной компании Южной Кореи проводится расследование, связанное с утечкой информации. Он, однако, отказался предоставлять какие-то подробности. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Забытый всеми USB-червь PlugX самостоятельно заразил миллионы машин

USB-червь PlugX, забытый всеми, включая своего разработчика, годами продолжал размножаться самостоятельно. По данным исследователей, вредонос может оставаться на тысячах, а то и миллионах компьютеров.

Впервые PlugX упоминался в отчёте специалистов компании Sophos в 2023 году. Принято считать, что зловреда выпустили в дикую природу в 2019 году.

Тогда же авторы наделили его функциональными возможностями самостоятельного распространения и автоматического заражения USB-носителей. Само собой, при подключении такого накопителя к компьютеру последний тоже заражался вредоносом.

Исследователи считают, что PlugX разработали в Китае, а использовали его кибергруппировки, связанные с Министерством государственной безопасности КНР.

Создатели червя по неизвестной причине в какой-то момент забросили своё детище и отключили единственный IP-адрес, принадлежавший командному центру PlugX. Таким образом, больше никто не контролировал распространение вредоноса.

А тем временем червь продолжал жить своей жизнью, спокойно распространяя свои копии на новые устройства. По оценкам экспертов компании Sekoia, число поражённых компьютеров может исчисляться миллионами.

Специалисты даже выкупили упомянутый IP-адрес и подключили к нему свою собственную серверную инфраструктуру, попытавшись таким способом перехватить трафик и предотвратить новые заражения.

После этого на сервер Sekoia стал приходить трафик, ежедневно фиксировались от 90 000 до 100 000 уникальных IP-адресов. Несмотря на то что число IP-адресов не конвертируется в число заражённых компьютеров напрямую, эти цифры всё равно дают понять масштаб заражений PlugX.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru