Хакеры из Северной Кореи атаковали российских ученых и экспертов

23/11/2021 - 11:28 (по МСК)

Северокорейская хакерская группировка Kimsuky атакует российских ученых, экспертов в области внешней политики и неправительственные организации, которые занимаются вопросами взаимодействия с КНДР. Об этом сообщает «Коммерсант» со ссылкой на анализ американской компании по кибербезопасности Proofpoint.

Согласно исследованию, хакеры рассылают экспертам по Корее фишинговые письма, составленные от лица известных в России экспертов. При переходе по ссылке, содержащейся в письмах, пользователю показывается окно для ввода логина и пароля.

Таким образом, хакеры могут получить учетные данные жертвы, рассказал директор по развитию бизнеса центра противодействия кибератакам Solar JSOC «Ростелеком-Солар» Алексей Павлов.

Например, одно из таких писем написано на русском языке якобы от имени исполнительного директора Национального комитета по исследованию БРИКС Георгия Толорая. Он подтвердил изданию, что от его имени рассылаются письма с фальшивых адресов. «Кампания широкая, некоторые наиболее известные мои коллеги тоже страдают», — сказал Толорая.

В частности, фишинговые письма получал глава азиатской программы Московского центра Карнеги Александр Габуев. По его мнению, хакеры пытаются получить доступ к ценной для аналитиков информации.

«Разумеется, для северокорейской разведки важно иметь источники, чтобы понимать, как в Москве видят имеющие отношение к КНДР сюжеты», — считает Габуев.

Руководитель группы исследования сложных угроз Group-IB Анастасии Тихоновой предположила, что Kimsuky попытается целенаправленно «пробивать» ценные документы у конкретных чиновников и сотрудников научно-исследовательских организаций.

Весной 2020 года хакеры из Kimsuky атаковали российские военные и промышленные организации. По данным экспертов, они проводили вредоносные рассылки, в том числе через социальные сети, чтобы заполучить конфиденциальную информацию из аэрокосмических и оборонных компаний.

 

Другие новости
Сайт проекта «Avtozak LIVE» заблокировали в России по требованию Генпрокуратуры Сегодня в 10:21 Страны НАТО попросили Зеленского не требовать скорого членства Украины в альянсе Сегодня в 09:14 «Важные истории»: администратор телеграм-канала Кадырова в день назначения Даудова премьером Чечни пытался исправить его биографию в Википедии Вчера в 23:47 Минфин предложил прогрессивную шкалу налогов для физлиц — ставка НДФЛ составит от 13% до 22% Вчера в 23:47 РАН пригласит Путина возглавить попечительский совет. Единственным руководителем страны с должностью в академии наук был Сталин Вчера в 23:46 В Амстердаме прошел протест против выступления Познера и Урганта Вчера в 23:44 Макрон предложил разрешить Украине поражать военные объекты на территории России с помощью западного оружия Вчера в 21:07 Прокуратура передумала изымать и уничтожать «Вредные советы» Вчера в 21:06 В Москве прошла облава на призывников, добивавшихся отсрочки от армии Вчера в 21:06 Суд продлил арест адвокату Навального Игорю Сергунину Вчера в 21:04