Північнокорейські хакери атакують південнокорейську оборонну промисловість

8 грудня 2023 1 хвилина Автор: Newsman

Сеульська поліція розкриває масштабну кібератаку північнокорейських хакерів

Нещодавно Столична поліція Сеула висунула серйозні звинувачення проти північнокорейської хакерської групи Andariel. За їхніми словами, ця група здійснила кібератаки на кілька південнокорейських компаній, які працюють у сфері оборони. Головною метою хакерів була крадіжка секретної інформації про системи зенітної зброї. Поліція провела ретельне розслідування, під час якого було вилучено сервери, що використовувалися хакерами, а також проведено обшуки та аналіз мобільних телефонів і ноутбуків. Одна іноземна жінка, яку підозрюють у відмиванні грошей, отриманих від кібератак, також потрапила під увагу поліції.

За інформацією від урядовців, група Andariel має зв’язки з північнокорейським розвідувальним управлінням і відомою групою Lazarus. США наклали санкції на цю групу у 2019 році через їхню участь у кіберзлочинах та атаках на уряд та інфраструктуру Південної Кореї. Слідчі виявили, що хакери вкрали близько 1,2 терабайта даних, включаючи технічну інформацію про зенітні системи, а також цінну інформацію від науково-дослідних установ та фармацевтичних компаній. Деякі компанії навіть не знали, що стали жертвами кібератак.

Хакери використовували сервери південнокорейської компанії для своїх атак, здійснивши 83 підключення з центральної частини Пхеньяна. Слідчі також відстежили викупи, сплачені через криптовалютні платформи Binance і Bithumb, включаючи значні суми, які були переведені на рахунки в китайських банках.

Окрім цього, було виявлено, що група вимагала викуп у трьох жертв програм-вимагачів, отримавши близько 357 000 доларів у вигляді біткойнів. Ці атаки стали приводом для спільного попередження від Великобританії та Південної Кореї про можливі атаки на ланцюги поставок, здійснені північнокорейськими хакерами.

Цей інцидент підкреслює зростаючу загрозу кібербезпеки, особливо в сфері оборонної промисловості, та необхідність міжнародної співпраці для протидії таким загрозам.

Інші статті по темі
Новини
Читати далі
Корпорація Майкрософт переглядає кіберстратегію, щоб нарешті включити безпеку за замовчуванням
Корпорація Майкрософт переглядає свою стратегію кібербезпеки під назвою Secure Future Initiative, щоб включити ключові функції безпеки в свій основний набір технологічних платформ і хмарних служб.
377
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.