Хакеры из Северной Кореи атаковали российских ученых и экспертов

23/11/2021 - 11:28 (по МСК)

Северокорейская хакерская группировка Kimsuky атакует российских ученых, экспертов в области внешней политики и неправительственные организации, которые занимаются вопросами взаимодействия с КНДР. Об этом сообщает «Коммерсант» со ссылкой на анализ американской компании по кибербезопасности Proofpoint.

Согласно исследованию, хакеры рассылают экспертам по Корее фишинговые письма, составленные от лица известных в России экспертов. При переходе по ссылке, содержащейся в письмах, пользователю показывается окно для ввода логина и пароля.

Таким образом, хакеры могут получить учетные данные жертвы, рассказал директор по развитию бизнеса центра противодействия кибератакам Solar JSOC «Ростелеком-Солар» Алексей Павлов.

Например, одно из таких писем написано на русском языке якобы от имени исполнительного директора Национального комитета по исследованию БРИКС Георгия Толорая. Он подтвердил изданию, что от его имени рассылаются письма с фальшивых адресов. «Кампания широкая, некоторые наиболее известные мои коллеги тоже страдают», — сказал Толорая.

В частности, фишинговые письма получал глава азиатской программы Московского центра Карнеги Александр Габуев. По его мнению, хакеры пытаются получить доступ к ценной для аналитиков информации.

«Разумеется, для северокорейской разведки важно иметь источники, чтобы понимать, как в Москве видят имеющие отношение к КНДР сюжеты», — считает Габуев.

Руководитель группы исследования сложных угроз Group-IB Анастасии Тихоновой предположила, что Kimsuky попытается целенаправленно «пробивать» ценные документы у конкретных чиновников и сотрудников научно-исследовательских организаций.

Весной 2020 года хакеры из Kimsuky атаковали российские военные и промышленные организации. По данным экспертов, они проводили вредоносные рассылки, в том числе через социальные сети, чтобы заполучить конфиденциальную информацию из аэрокосмических и оборонных компаний.

 

Другие новости
Один из крупнейших банков Турции ужесточил условия открытия счетов для россиян Сегодня в 13:38 В Свердловской области начались перебои с электричеством из-за аномального майского снегопада Сегодня в 13:36 Армия РФ нанесла удар по Харькову. Пострадали четыре человека, в том числе один ребенок Сегодня в 13:36 В Ставропольском крае задержали подростков, которые сожгли Библию в мангале. СК возбудил дело об оскорблении чувств верующих Вчера в 23:30 В Финляндии арестовали трех студентов из России по подозрению в вывозе из страны товаров двойного назначения Вчера в 23:28 Комитет Госдумы поддержал запрет «иноагентам» участвовать в выборах Вчера в 20:43 Мэр Орска заявил, что уйти в отставку во время наводнения было бы «не по-государственному» Вчера в 20:39 Главу комиссии молодежного парламента при Госдуме арестовали за пост с «символикой ЛГБТ» Вчера в 20:38 Минюст внес в реестр «нежелательных» организаций «Комитет ингушской независимости» Вчера в 20:37 Суд продлил на полгода арест режиссерке Жене Беркович и драматургу Светлане Петрийчук Вчера в 20:36