Хакеры из КНДР атаковали военные организации России
Весной 2020 года хакерская группировка Kimsuky из Северной Кореи атаковала российские оборонные предприятия, рассказали «Коммерсанту» эксперты в области кибербезопасности. Изначально группировка атаковала только южнокорейские объекты, а затем занялась и другими странами.
Хакеры, воспользовавшись пандемией, проводили вредоносные рассылки, чтобы получить закрытые данные об аэрокосмических и оборонных компаниях. Об этом изданию рассказала глава отдела исследования сложных угроз компании Group-IB Анастасия Тихонова.
По словам эксперта по кибербезопасности «Лаборатории Касперского» Дениса Легезо, часть хакеров рассылала письма с информацией о вакансиях в этих отраслях. Это говорит о том, что мошенники занялись промышленным шпионажем, отметил аналитик.
По данным Telegram-канала SecAtor, среди тех компаний, которые подверглись кибератакам, была и «дочка» «Ростеха». Речь идет о компании «РТ-Информ», которая специализируется на информационной безопасности.
