Северокорейская кибергруппировка могла добраться до Ростеха

Северокорейская кибергруппировка могла добраться до Ростеха

Северокорейская кибергруппировка могла добраться до Ростеха

Северокорейская киберпреступная группа Kimsuky атакует промышленные и военные организации России. Такими данными располагают исследователи в области кибербезопасности. В злонамеренных рассылках злоумышленников используется тематика пандемии.

Под целевые атаки Kimsuky, предположительно, попала и российская государственная корпорация «Ростех», представители которой подтвердили рост числа вредоносных кампаний.

Также в «Ростехе» отметили, что большинство киберопераций северокорейских хакеров подготовлены достаточно небрежно. Злоумышленники задействовали разные каналы (в том числе социальные сети) для вредоносных рассылок. Конечная цель — выкрасть конфиденциальную информацию у оборонных предприятий.

Сама группа Kimsuky также известна под именами Velvet Chollima, Black Banshee. Её часто сравнивают с «коллегами» из Lazarus, которые тоже родом из КНДР.

Как отметили специалисты в области кибербезопасности, чьи слова передаёт издание «Ъ», некачественные атаки Kimsuky можно объяснить разведывательными и подготовительными действиями.

Чтобы ввести сотрудников атакуемого предприятия в заблуждение, хакеры используют целевой фишинг и фейковые страницы для входа в онлайн-сервисы. Эта тактика позволяет выкрасть учётные данные служащих и с помощью них развить атаку.

По данным Telegram-канала SecAtor, в апреле этого года северокорейские киберпреступники добрались до «Ростеха», однако представители корпорации пока не подтвердили эту информацию.

RED Security обновит «С-Терра Шлюз» без отправки производителю

RED Security добавила в сервис «ГОСТ VPN» обновление криптошлюзов «С-Терра Шлюз» до версии 5.0. Главное упрощение для заказчиков: отправлять оборудование производителю не придётся — все работы выполнит сертифицированная команда провайдера.

Компания получила аккредитацию разработчика на проведение таких обновлений.

Это должно сократить сроки перехода на новую версию и избавить организации от лишней логистики. Особенно полезным новшество станет для инфраструктур, где длительный простой защищённых каналов способен быстро превратиться в дорогую головную боль.

Сервис «ГОСТ VPN» предназначен для защиты конфиденциальной информации, передаваемой по каналам связи, с использованием российских средств криптографической защиты информации. Он ориентирован в том числе на организации, которым применение сертифицированных средств защиты предписывают регуляторы.

Ранее специалисты RED Security работали с «С-Терра Шлюз» версии 4.3. Теперь они смогут подготовить инфраструктуру к переходу на версию 5.0, провести обновление, обеспечить техническую поддержку и подключиться к устранению инцидентов.

Заказчики также получат единое окно для сопровождения сервиса и криптошлюзов. По замыслу компании, такой подход позволит сделать обновление более предсказуемым и быстрее восстановить защищённые соединения при возникновении проблем.

«Для нас важно, чтобы заказчик получал не просто технологию, а понятный и управляемый сервис с сильной экспертизой на всех этапах», — отметил руководитель направления управляемых сервисов кибербезопасности RED Security Михаил Горшилин.

Иными словами, криптошлюзам больше не потребуется командировка к производителю: до версии 5.0 их доведут инженеры RED Security.

RSS: Новости на портале Anti-Malware.ru