Специалисты ООН расследуют целевые кибератаки КНДР на 17 стран

Специалисты ООН расследуют целевые кибератаки КНДР на 17 стран

Специалисты Организации Объединенных Наций расследуют 35 инцидентов, в ходе которых Северная Корея организовала кибератаки против 17 стран. В ООН полагают, что правительственные хакеры пытались собрать деньги для финансирования программ по созданию оружия массового поражения.

На прошлой неделе издание Associated Press писало, что Северная Корея благодаря киберпреступной активности смогла заполучить в общей сумме $2 миллиарда. Атаки в основном проводились на финансовые учреждения и криптовалютные биржи.

Больше всего от КНДР досталось ближайшему соседу — Южной Корее, ее атаковали 10 раз. Второе место заняла Индия — 3 атаки на страну, третье место делят Бангладеш и Чили с двумя атаками.

Все остальные атакованные страны удостоились лишь одной атаки, среди них: Коста-Рика, Гамбия, Гватемала, Кувейт, Либерия, Малайзия, Мальта, Нигерия, Польша, Словения, Южная Африка, Вьетнам и Тунис.

По словам специалистов, они пытаются найти в кибератаках факт нарушений санкций ООН. На данный момент эксперты видят три способа, которыми киберпреступники Северной Кореи атаковали другие страны:

  1. Атаки через систему SWIFT, которая используется для перевода денежных средств между банками.
  2. Кража цифровой валюты — в этом случае атаки совершались как на биржи, так и на пользователей.
  3. Вредоносный майнинг криптовалюты.

Специалисты обеспокоены тем, что такие сложные кибератаки почти не несут никакого риска для злоумышленников, при этом принося им большую прибыль. Часто для осуществления такой атаки нужен только ноутбук и доступ к интернету.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google пропатчила 26 брешей в Chrome 97, включая одну критическую

Google выпустила обновление Chrome, получившее номер 97.0.4692.99. Разработчики устранили 26 уязвимостей, включая одну критическую. А общая сумма, которую интернет-гигант выплатил исследователям за найденные бреши, уже перевалила за 100 тысяч долларов.

Сторонние специалисты сообщили Google о 22 уязвимостях из последнего набора, одна получила статус критической, 16 — высокую степень риска и пять — среднюю.

12 представляли собой Use-After-Free (возможность некорректного использования динамической памяти) и затрагивали компоненты Safe Browsing, Site isolation, Web packaging, Omnibox, Printing, Vulkan, Scheduling, Text Input Method Editor, Bookmarks, Optimization Guide и Data Transfer.

Критическая дыра получила идентификатор CVE-2022-0289, её нашли в Safe Browsing. Злоумышленник может с её помощью выполнить произвольный код в системе жертвы. О проблеме Google сообщил Сергей Глазунов из Project Zero.

Глазунов также выявил две опасные уязвимости, одна из которых затронула Site isolation (CVE-2022-0290), а другая открывала возможность для переполнения буфера в PDFium (CVE-2022-0306).

По словам Google, корпорация выплатила экспертам в области кибербезопасности уже более 108 тысяч долларов. Последний релиз под номером 97.0.4692.99 может установить любой пользователь Windows, macOS и Linux.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru