NYT: у КНДР есть 6 тысяч хакеров и киберпрограмма для хищения денег

NYT: у КНДР есть 6 тысяч хакеров и киберпрограмма для хищения денег

NYT: у КНДР есть 6 тысяч хакеров и киберпрограмма для хищения денег

В распоряжении Северной Кореи находятся более 6 тыс. хакеров, которые действуют эффективно и постоянно совершенствуют свои навыки. Кроме того, помимо разработки ядерного оружия, Пхеньян изобрел программу для кражи миллионов долларов, об этом сообщает издание The New York Times.

По информации газеты, в отличие от ядерных испытаний, кибератаки не подпадают под режим международных санкций, действующих в отношении КНДР, и идеально подходят для страны, находящейся в изоляции, пишет kommersant.ru.

«Низкая стоимость, возможность асимметричных действий, а также определенная степень анонимности и скрытности. Такой инструмент способен создавать угрозу крупным секторам государственной инфраструктуры и частным инфраструктурным объектам. И это средство заработка»,— заявил изданию бывший заместитель директора Агентства национальной безопасности США Крис Инглис.

По его мнению, у Пхеньяна есть самая результативная киберпрограмма на планете, но не из-за ее технической сложности, а из-за того, что она позволила достичь поставленных целей за счет низких расходов.

Напомним, в начале сентября Северная Корея провела очередное ядерное испытание, спровоцировав региональный кризис и вызвав новую волну осуждения во всем мире. Это испытание стало уже шестым и самым мощным в истории КНДР. Генштаб Южной Кореи оценил мощность взрыва в 100 килотонн, японские власти — в 70 килотонн. В октябре стало известно, что в руках северокорейских хакеров оказались расположение ключевых военных и стратегических объектов инфраструктуры, электростанций, а также план совместных действий войск США и Южной Кореи на случай войны с КНДР.

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

WinRE — это встроенная среда восстановления, которая используется для ремонта системы, сброса Windows и запуска инструментов восстановления. Именно она, как выяснилось, может стать лазейкой для злоумышленников.

Проблема связана с механизмом BootNext — специальной переменной UEFI, позволяющей указать, что компьютер должен загрузиться с другого загрузочного пункта только один раз.

В некоторых реализациях прошивки этот путь загрузки не требует повторной проверки пароля BIOS или UEFI. В результате атакующий может перенаправить систему в WinRE и обойти часть защитных механизмов.

Важно понимать, что речь не идёт об удалённой атаке. Для эксплуатации уязвимости злоумышленнику потребуется физический доступ к компьютеру либо уже полученные административные привилегии. Такой сценарий хорошо вписывается в так называемые атаки Evil Maid, когда устройство на короткое время оказывается в руках постороннего.

Даже Secure Boot полностью не решает проблему. Он проверяет подлинность загрузчика, но не гарантирует, что все пути загрузки требуют одинаковой аутентификации. Если BitLocker настроен только на использование TPM без ПИН-кода, риск дополнительно возрастает.

Microsoft уже признала проблему и выпустила рекомендации по защите. Компания советует по возможности ограничить использование WinRE, применять BitLocker с TPM и ПИН-кодом или ключом запуска, а также контролировать изменение UEFI-переменных, включая BootNext.

Эксперты также рекомендуют использовать средства контроля целостности загрузки и EDR-решения, а для критически важных систем уделять особое внимание физической безопасности устройств.

RSS: Новости на портале Anti-Malware.ru