Хакеры из Северной Кореи атаковали российских ученых и экспертов

23/11/2021 - 11:28 (по МСК)

Северокорейская хакерская группировка Kimsuky атакует российских ученых, экспертов в области внешней политики и неправительственные организации, которые занимаются вопросами взаимодействия с КНДР. Об этом сообщает «Коммерсант» со ссылкой на анализ американской компании по кибербезопасности Proofpoint.

Согласно исследованию, хакеры рассылают экспертам по Корее фишинговые письма, составленные от лица известных в России экспертов. При переходе по ссылке, содержащейся в письмах, пользователю показывается окно для ввода логина и пароля.

Таким образом, хакеры могут получить учетные данные жертвы, рассказал директор по развитию бизнеса центра противодействия кибератакам Solar JSOC «Ростелеком-Солар» Алексей Павлов.

Например, одно из таких писем написано на русском языке якобы от имени исполнительного директора Национального комитета по исследованию БРИКС Георгия Толорая. Он подтвердил изданию, что от его имени рассылаются письма с фальшивых адресов. «Кампания широкая, некоторые наиболее известные мои коллеги тоже страдают», — сказал Толорая.

В частности, фишинговые письма получал глава азиатской программы Московского центра Карнеги Александр Габуев. По его мнению, хакеры пытаются получить доступ к ценной для аналитиков информации.

«Разумеется, для северокорейской разведки важно иметь источники, чтобы понимать, как в Москве видят имеющие отношение к КНДР сюжеты», — считает Габуев.

Руководитель группы исследования сложных угроз Group-IB Анастасии Тихоновой предположила, что Kimsuky попытается целенаправленно «пробивать» ценные документы у конкретных чиновников и сотрудников научно-исследовательских организаций.

Весной 2020 года хакеры из Kimsuky атаковали российские военные и промышленные организации. По данным экспертов, они проводили вредоносные рассылки, в том числе через социальные сети, чтобы заполучить конфиденциальную информацию из аэрокосмических и оборонных компаний.

 

Другие новости
В России резко вырос спрос на книги Сорокина и Янагихары из-за заявлений о снятии их с продаж Сегодня в 15:09 В Японии закроют сеткой вид на гору Фудзи из-за туристов, которые блокируют улицу ради красивого фото Сегодня в 15:08 Журналиста российского Forbes Сергея Мингазова задержали по уголовному делу о «фейках» про армию Сегодня в 15:06 Школьники из Карелии примерили бронежилеты с нашивками «Груз 200 — мы вместе» и «Мой гроб еще шумит в лесу» Сегодня в 15:03 Полицейские пришли с обысками в музей современного искусства «Гараж» в Москве Сегодня в 14:32 Учащегося в МГУ гражданина Украины обязали покинуть Россию в течение трех дней и сразу арестовали на 12 суток Сегодня в 14:31 В Курской области в результате обстрела погиб житель села Сегодня в 14:30 РБК: задержан еще один фигурант дела о теракте в «Крокусе» Сегодня в 14:29 Европол сообщил о задержании подозреваемых в краже редких книг из европейских библиотек. Часть книг были проданы на аукционах в России Сегодня в 14:29 Минюст потребовал признать «экстремистской» организацией «Антироссийское сепаратистское движение» Сегодня в 14:16