Происшествия

Что ищут северокорейские хакеры на российских серверах

19 октября 2020, 16:58 — Общественная служба новостей — ОСН

Хакерские атаки из Северной Кореи все чаще направлены на Россию, предупреждают компании по кибербезопасности. В каких сферах ведется шпионаж и кому стоит быть внимательнее при проверке почты, выясняла Общественная служба новостей.

Кто нападает

Весной северокорейская хакерская группировка Kimsuky воспользовалась пандемией и проводила вредоносные рассылки для получения конфиденциальной информации из аэрокосмических и оборонных компаний, сообщает «Коммерсантъ».  Группировка Kimsuky — «коллеги» северокорейской Lazarus по кибершпионажу.

Фото: twimg.com

Первые случаи целевых атак Lazarus на Россию появились еще в начале 2019 года, сообщает руководитель российского исследовательского центра «Лаборатории Касперского» Юрий Наместников. Он отметил, что за теми атаками последовало затишье, но в 2020 году зафиксировали сразу несколько волн атак от разных ответвлений этой группы.

Как действуют

«РТ-Информ», дочерняя компания госкорпорации «Ростех», которая занимается информационной безопасностью, отметила увеличение количества инцидентов и кибератак на информационные ресурсы корпорации и ее организаций в период с апреля по сентябрь. По их словам, большинство атак были некачественно подготовлены и не несли существенной угрозы при их воздействии. При этом специалисты не исключают, что это могло быть только подготовкой, «прощупыванием почвы» для нанесения более серьезного удара по информационной системе корпорации.

Фото: b-n.biz

Судя по доступным в интернете документам, в атаках использовался целенаправленный фишинг — мошеннические рассылки. Некоторые документы-приманки стали содержать данные о вакансиях в аэрокосмической и оборонной отраслях, что позволяет предположить, что промышленный шпионаж также вошел в сферу интересов этих групп, отмечает эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Lazarus атакует через приложения для трейдеров криптовалют —  это позволяет им красть информацию для доступа к кошелькам и биржам, а также собирать промышленные данные.

На кого нападают

Если раньше подобные группировки занимались кибершпионажем, связанным с политикой, или коммерческими проектами, то сейчас добавились новые цели, отмечает эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо.

Фото: Twitter.com

Скорее всего, основной интерес для них представляют военно-космическая сфера, энергетика и IT. Это можно объяснить желанием перепродать данные в дарквебе, полагают специалисты.

Пока что похищенные промышленные сведения не всплывали в «хакерском андерграунде». Если они так и не будут выставлены на продажу, значит интерес у хакеров был все же не коммерческий, уточняет технический директор Trend Micro в России и СНГ Михаил Кондрашин. Возможно, перед группировкой стоит задача по сбору интеллектуальной собственности и данных в разных странах. Специалисты предполагают, что хакеры начали целевые атаки на Россию, так как у них появились ресурсы для анализа информации на русском языке.

Так, Lazarus — одна из политически мотивированных группировок, подчеркивает глава направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев. Она поддерживается властями Северной Кореи и необходима этому государству: киберпреступления совершаются для получения средств для разработки вооружений, покупки топлива и других ресурсов.

Поделиться
Лилия Равилова

Журналист с экономическим образованием. Родилась в Казани, работала в интернет-изданиях Likes.ru и БИЗНЕС Online.

Последние статьи

Депутат Ющенко: намерение заблокировать WhatsApp* накаляет обстановку в обществе

Первый зампред комитета Госдумы по информационной политике, информационным технологиям и связи Александр Ющенко высказался против блокировки мессенджера WhatsApp*. В разговоре с «360» депутат отметил, что блокировки других мессенджеров не помогли…

% дней назад

В Алтайском крае пациенту удалили зубы вместо операции на опухоли в лимфоузле

В Алтайском крае профильные эксперты рассмотрят случай, когда пациенту во время операции удалили зубы вместо опухоли. Об этом сообщили в региональном Минздраве. Ранее информация об инциденте появилась в социальных сетях.…

% дней назад

Суд признал, что покупатель по «схеме Долиной» должен получить возврат денег

Признание сделки по купле-продаже квартиры недействительной должно предполагать возврат средств покупателю, а жилья — продавцу. Об этом сообщает РИА Новости со ссылкой на документы кассационного суда. Ранее инстанция рассматривала дело…

% дней назад

У пары из Китая родилась светловолосая голубоглазая девочка

В Китае родилась необычная девочка с белокурыми волосами и голубыми глазами. Отец ребенка сразу же засомневался в верности супруги и был готов подать на развод. Но прежде чем принимать окончательное…

% дней назад

Греф объявил, что Россия готова привнести на рынок Индии свои лучшие технологии

Глава Сбербанка Герман Греф заявил, что Россия может привнести на рынок Индии технологии в тех областях, в которых она опережает республику. Об этом сообщает RT. По его словам, как пример,…

% дней назад

Daily Mail: Рубио переключается на Венесуэлу, считая Украину невыгодной

Американский госсекретарь Марко Рубио решил сосредоточиться на Венесуэле вместо Украины, так как считает, что тема Украины не принесет ему политических дивидендов. Об этом сообщает газета Daily Mail со ссылкой на…

% дней назад