Северокорейская кибергруппировка могла добраться до Ростеха

Северокорейская киберпреступная группа Kimsuky атакует промышленные и военные организации России. Такими данными располагают исследователи в области кибербезопасности. В злонамеренных рассылках злоумышленников используется тематика пандемии.

Под целевые атаки Kimsuky, предположительно, попала и российская государственная корпорация «Ростех», представители которой подтвердили рост числа вредоносных кампаний.

Также в «Ростехе» отметили, что большинство киберопераций северокорейских хакеров подготовлены достаточно небрежно. Злоумышленники задействовали разные каналы (в том числе социальные сети) для вредоносных рассылок. Конечная цель — выкрасть конфиденциальную информацию у оборонных предприятий.

Сама группа Kimsuky также известна под именами Velvet Chollima, Black Banshee. Её часто сравнивают с «коллегами» из Lazarus, которые тоже родом из КНДР.

Как отметили специалисты в области кибербезопасности, чьи слова передаёт издание «Ъ», некачественные атаки Kimsuky можно объяснить разведывательными и подготовительными действиями.

Чтобы ввести сотрудников атакуемого предприятия в заблуждение, хакеры используют целевой фишинг и фейковые страницы для входа в онлайн-сервисы. Эта тактика позволяет выкрасть учётные данные служащих и с помощью них развить атаку.

По данным Telegram-канала SecAtor, в апреле этого года северокорейские киберпреступники добрались до «Ростеха», однако представители корпорации пока не подтвердили эту информацию.

Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.