• РЕГИСТРАЦИЯ

Северокорейские хакеры атакуют предприятия российского ОПК

5 970

Как сообщила газета «Коммерсантъ» в материале Юлии Степановой «Kimsuky позорные. Северокорейские хакеры атакуют российскую оборонку», хакерская группировка Kimsuky из Северной Кореи атакует военные и промышленные организации в России, предупреждают компании по кибербезопасности. Весной она в попытке сбора конфиденциальной информации из аэрокосмических и оборонных компаний использовала тематику пандемии и рассылала мошеннические письма с данными о вакансиях. В «Ростехе», чьи структуры тоже могли подвергнуться атакам, подтвердили рост кибератак в последние полгода, но большинство из них были некачественно подготовлены.

50474817437_7643f08410_c

Военный парад  в столице КНДР Пхеньяне в честь 75-летия Трудовой партии Кореи, 10.10.2020 (с) ЦТАК

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России, рассказали “Ъ” эксперты по кибербезопасности. Весной хакеры воспользовались пандемией и проводили вредоносные рассылки, в том числе через социальные сети, для получения конфиденциальной информации из аэрокосмических и оборонных компаний, говорит руководитель отдела исследования сложных угроз Group-IB Анастасия Тихонова.

По данным Telegram-канала SecAtor, в апреле 2020 года Kimsuky атаковали «Ростех».

В «РТ-Информ» (дочерняя компания госкорпорации «Ростех», которая занимается информационной безопасностью) не подтвердили и не опровергли эту информацию, отметив увеличение количества инцидентов и кибератак на информационные ресурсы корпорации и ее организаций в период с апреля по сентябрь. Большинство атак были некачественно подготовлены и не несли существенной угрозы при их воздействии, однако это могло быть только подготовкой, «прощупыванием почвы» для нанесения более серьезного удара по информационной системе корпорации, полагают в компании. Группировка Kimsuky — «коллеги» северокорейской Lazarus по кибершпионажу (о всплеске атак Lazarus в России “Ъ” сообщал 23 июля).

Kimsuky известна под именами Velvet Chollima, Black Banshee, и начиная с 2010 года она активно атаковала объекты на территории Южной Кореи, но позже расширила географию атак, указывает Анастасия Тихонова.

По ее словам, Kimsuky предположительно атаковала военные организации в сфере производства артиллерийской техники и бронетехники в России, Украине, Словакии, Турции и Южной Корее.

Судя по доступным в интернете документам, в атаках использовался целенаправленный фишинг (мошеннические рассылки). Например, при атаке на турецкого производителя военной техники хакеры даже создали поддельную страницу авторизации в почтовом сервисе Outlook, которым пользовались сотрудники данной компании, чтобы получить их данные для входа в рабочую почту, указывает госпожа Тихонова.

Некоторые документы-приманки группировок, которые принято относить к Северной Корее, стали содержать данные о вакансиях в аэрокосмической и оборонной отраслях, что позволяет предположить, что промышленный шпионаж также вошел в сферу интересов этих групп, отмечает эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо. Если раньше подобные группировки занимались кибершпионажем, связанным с политикой, или коммерческими проектами (например, атакуя криптобиржи), то сейчас добавились новые цели, отмечает он.

Большинство целевых для этой группировки организаций находились в США и Южной Корее, уточняет ведущий специалист группы исследования угроз экспертного центра безопасности Positive Technologies (PT Expert Security Center) Денис Кувшинов. С точки зрения техник тактика и используемый инструментарий Kimsuky имеет пересечения с группами Lazarus и Konni, добавляет он.

Среди самых масштабных атак Kimsuky — взлом сети южнокорейского оператора 23 ядерных реакторов в 2014 году, в ходе которого группировка украла конфиденциальные документы и выкладывала их в Twitter-аккаунте «борцов с ядерной энергетикой с Гавайских островов».

В 2018–2019 годах Kimsuky атаковали американские исследовательские институты, специализирующиеся на вопросах денуклеаризации, и компании, связанные с криптовалютами. Подобное смешивание кибершпионажа и коммерческого взлома свойственно северокорейским группировкам, которые испытывают затруднения с финансированием, отмечается в Telegram-канале SecAtor. В марте-апреле Kimsuky атаковали Gmail-аккаунты сотрудников Совбеза ООН, сообщало американское издание ZDNet 30 сентября.

https://bmpd.livejournal.com/4...

Блог Центра анализа стратегий и технологий (Центр АСТ)

    Немецкая пресса возмущена «публичным унижением» танка Leopard на выставке в Москве
    • sam88
    • Сегодня 11:40
    • В топе

    Выставка трофейной военной техники, открывшаяся накануне на Поклонной горе в Москве, стала одной из главных тем западной прессы. Европейские издания не скрывают своего раздражения сами...

    «Москва подала нам пример»: Китай аплодирует тому, как Россия арестовала активы американского банка JPMorgan
    • amurweb
    • Сегодня 09:23
    • В топе

    Валентин Катасонов: США больше не будут трогать «русские доллары»Арест в России активов и недвижимости американского финансового конгломерата JPMorgan Chase вызвал на Западе такой шок, ...

    Если к июню Россия нагрянет в Курахово, ВСУ придется быстро отступать до Чернигова

    У нас есть шанс на то, что в этом году ВСУ будут или бежать, или быстро отступать с Левобережья. А дальше все зависит от того, каким образом киевский режим попытается стабилизировать ли...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      bmpd Сегодня 17:45

      ВМС Украины ввели в строй два бывших эстонских сторожевых катера

      Военно-морские силы Украины сообщили, что 2 мая 2024 года состоялась церемония ввода в их состав двух малых сторожевых катеров, переданных в порядке военной помощи Эстонией. Это ранее входившие в состав эстонского флота катера Р 01 Roland и P 02 Risto, построенные по проекту Patrol 18 WP эстонской судостроительной компанией Baltic Workboa...
      331
      bmpd Сегодня 15:57

      Экспортная неудача турецкого судостроения

      Оригинал взят у коллеги knl_1983 в Экспортная неудача турецкого судостроения В марте 2020 г. индийское судостроительное предприятие Hindustan Shipyard Limited (HSL) подписало контракт с турецким судостроительным консорциумом ТAIS на проектирование и строительство для ВМС Индии пяти кораблей комплексного снабжения Fleet Support Vessel (FSV) водоизмеше...
      631
      bmpd Сегодня 12:38

      Новая модификация американской боевой машины пехоты Bradley

      Как сообщил американский веб-ресурс "The War Zone" , армия США представила новый вариант своей боевой машины пехоты М2 Bradley, получивший обозначение М2А4Е1 и отличающийся от варианта М2А4 главным образом установкой комплекса активной защиты Iron Fist Light израильской компании Elbit Systems. Также сообщено, что модификация М2А4Е1 получила ул...
      403
      bmpd Сегодня 10:58

      Третий китайский авианосец вышел в море

      Как сообщило информационное агентство "Синьхуа", 1 мая 2024 года из Шанхая в море на заводские ходовые испытания впервые вышел третий китайский авианосец "Фуцзянь" (Fujian / 福建 , бортовой номер "18"). Авианосец "Фуцзянь", обозначаемый как проект 003, был построен на судостроительном предприятии объе...
      444
      bmpd Вчера 10:17

      Спущен на воду пограничный сторожевой корабль «Кавказ» проекта 10410

      Как сообщают, 27 апреля 2024 года на ПАО «Судостроительная фирма «Алмаз» в Санкт-Петербурге традиционно без огласки был произведен спуск на воду строящегося для Пограничной службы ФСБ России пограничного сторожевого корабля 3-го ранга «Кавказ» модифицированного проекта 10410 (шифр «Светляк») с предположител...
      249
      bmpd 29 апреля 10:25

      Спущена на воду первая подводная лодка китайской постройки для Пакистана

      Сообщено, что 26 апреля 2024 года в Ухани (КНР) на судостроительном предприятии Ухань Шуанлю (Wuhan Shuangliu) китайского объединения Wuchang Shipbuilding Industry Group Co., Ltd (WSIG, в составе китайской государственной судостроительной корпорации China State Shipbuilding Corporation - CSSC) состоялся спуск на воду первой построенной там для военно-морских сил ...
      161
      bmpd 28 апреля 17:22

      Рекордный пакет американской военной помощи Украине по линии USAI

      26 апреля 2024 года министерство обороны США объявило о предоставлении Украине рекордного по объему пакета американской военной помощи Украине на общую сумму до 6 млрд долл. Пакет выделен в рамках Инициативы содействия безопасности Украины (Ukraine Security Assistance Initiative - USAI), то есть предоставляемое по нему военное имущество будет заказано промыш...
      256
      bmpd 28 апреля 14:18

      Спущено на воду морское специальное судно «Николай Камов» проекта 14400

      ПАО «Судоремонтно-судостроительная корпорация» (ССК) сообщило, что 24 апреля 2024 года на её верфи в Городце (Нижегородская область) состоялся спуск на воду уже длительное время строящегося морского специального судна (учебного вертолетного корабля) проекта 14400 с заводским номером 1440, получившего название «Николай Камов».&nbs...
      369
      bmpd 28 апреля 11:26

      Украина получила американские оперативно-тактические ракеты ATACMS повышенной дальности

      Американская газета "The New York Times" в материале Eric Schmitt "U.S. Secretly Shipped New Long-Range Missiles to Ukraine" ("США тайно поставили Украине новые ракеты большой дальности") сообщила, что Украина в условиях секретности уже получила американские оперативно-тактические ракеты ATACMS (Army Tactical Miss...
      523
      bmpd 26 апреля 16:21

      Новый пакет американской военной помощи Украине после длительного перерыва

      Практически сразу же после одобрения Сенатом США ранее принятого Палатой представителей Конгресса пакета законов о финансировании иностранной помощи, включая закон о выделении 61 млрд долл на помощь Украине, президент США Джо Байден 24 апреля 2024 года их подписал и вслед за этим объявил о выделении Украине нового пакета военной помощи в размере до 1 млрд до...
      308
      bmpd 24 апреля 17:44

      Новые заявления Шойгу на заседании Коллегии Министерства обороны России

      Как сообщил Департамент информации и массовых коммуникаций Министерства обороны Российской Федерации, 23 апреля 2024 года в Национальном центре управления обороной Российской Федерации под руководством Министра обороны Российской Федерации генерала армии Сергея Шойгу прошло заседание Коллегии Министерства обороны Российской Федерации. (...
      2287
      bmpd 24 апреля 17:38

      Зачем построили уникальный полусамолёт ценой в 50 миллиардов?

      Конструкторы самолётов постоянно изобретают что-то новое, а некоторые из реализованных ими проектов по-настоящему экзотические и удивительные. Один из них – помесь вертолёта и самолёта, конвертоплан Bell Boeing V-22 Osprey. Его разработка и даже само существование вызывает большие вопросы, но он обладает уникальными качествами и незаменим в своей области....
      2395
      bmpd 24 апреля 14:52

      Перуанский флот заказал южнокорейские боевые корабли

      16 апреля 2024 года в столице Перу Лиме состоялось подписание контракта между судостроительно-судоремонтной компанией Servicios Industriales de la Marina S.A. (SIMA Peru) военно-морских сил Перу и южнокорейской судостроительной корпорацией HD Hyundai Heavy Industries (HHI) на строительство для перуанского флота по проектам и при содействии HHI четырех б...
      131
      bmpd 24 апреля 12:53

      Польша получила первые южнокорейские бронированные машины KLTV

      Как сообщил польский завод Rosomak SA в Семяновице-Слёнских, входящий в состав польского государственного оборонно-промышленного объединения Polska Grupa Zbrojeniowa SA (PGZ), в Польшу были поставлены первые три южнокорейские легкие колесные бронированные машины KLTV (4х4) производства компании Kia Motors. Они были доставлены на завод Rosomak для и...
      254
      bmpd 24 апреля 10:47

      Бронированная машина Piranha с колесной формулой 10х10

      Швейцарская компания General Dynamics European Land Systems - MOWAG (GDELS-MOWAG, швейцарское отделение корпорации General Dynamics) представила новый вариант своего широко известного семейства колесных бронированных машин Piranha, именуемый Piranha Heavy Mission Carrier (HMC), и отличающийся уникальной для современной бронетехники колесной формулой 10х...
      505
      bmpd 20 апреля 10:44

      Заложен головной малый морской танкер «Аргунь» нового проекта 23630

      Как сообщил Департамент информации и массовых коммуникаций Министерства обороны Российской Федерации, 18 апреля 2024 года в Навашино Нижегородской области на АО «Окская судоверфь» состоялась торжественная церемония закладки для Военно-Морского флота Российской Федерации головного малого морского танкера «Аргунь» нового ...
      177
      bmpd 18 апреля 14:43

      Преобразование Вооруженных Сил России в 2022-2024 годах. Часть 2: вооружение и техника

      Оригинал взят у коллеги altyn73  в Преобразование Вооруженных Сил России в 2022-2024 гг. Для оснащения новых формирований и восполнения потерь [в ходе специальной военной операции] потребовалось провести масштабные работы по наращиванию выпуска новых систем вооружения и восстановлению снятой с хранения техники. На одной из сборочных линий...
      1169
      bmpd 18 апреля 13:03

      Преобразование Вооруженных Сил России в 2022-2024 годах. Часть 1

      Оригинал взят у коллеги altyn73  в Преобразование Вооруженных Сил России в 2022-2024 гг. На август 2021 года в Вооруженных силах России, по словам Министра обороны Сергея Шойгу, насчитывалось всего 168 батальонных тактических групп: "Мы сегодня имеем фактически войска постоянной готовности. У нас сегодня нет того, кого нужно собир...
      5885
      bmpd 18 апреля 10:48

      Иранские удары по Израилю

      Оригинал взят у коллеги imp_navigator  в Операция "Правдивое обещание" В ночь с 13 на 14 апреля Иран нанес удар по Израилю в ответ на израильский удар 1 апреля по консульскому отделу иранского посольства в Сирии. Военная операция получила название "Правдивое обещание" и как подчеркивает Иран была проведена в соответствии со с...
      881
      bmpd 17 апреля 16:39

      Новая "Нормальность" войны. Директор ЦАСТ Руслан Пухов на Грушинской конференции

      Центр анализа стратегий и технологий «ЦАСТ» сообщает, что 11-13 апреля 2024 года в Москве на площадке Финансового университета проходит XIV Международная Грушинская социологическая конференция. Тема конференции 2024 года – «Метаморфозы общества и исследовательской индустрии: новые вызовы». Утром 11 апреля директор ЦАСТ Русл...
      340
      Служба поддержи

      Яндекс.Метрика