Хакери Північної Кореї атакували оборонні компанії Південної

2 хвилин читання

Основні північнокорейські хакерські групи більше року влаштовували масштабні кібератаки на оборонні компанії Південної Кореї. Вони порушували внутрішні мережі фірм та викрадали технічні дані, повідомили у південнокорейській поліції, пише Reuters

Пов'язані з розвідувальним апаратом Північної Кореї команди хакерів, відомі як Лазарус, Кімсукі та Андаріель, встановили шкідливі коди в інформаційні системи оборонних підприємств, або безпосередньо, або через підрядників, повідомила поліція Південної Кореї. 

Поліція, працюючи з групою національного шпигунського агентства та експертами з приватного сектору, відстежила хакерські атаки до груп, ідентифікувавши їх за вихідними IP-адресами, архітектурою перенаправлення сигналів і сигнатурами використаних шкідливих програм.
повідомлення поліції Південної Кореї

Підписуйтеся на наші соцмережі

Хакери скористалися діркою у системі безпеки, допущеною  працівниками субпідрядників, які використовували однакові паролі для особистих і офіційних електронних поштових скриньок. Це дало змогу хакерам зламати мережі оборонних компаній і викрасти конфіденційні технічні дані. 

Читайте також: США провели рейди на південнокорейському заводі автомобільних акумуляторів Hyundai Motor у штаті Джорджія. Затримали приблизно 300 громадян Південної Кореї, повідомляє Reuters. 

Південна Корея стала великим світовим експортером оборонної промисловості. Контракти, підписані в останні роки на продаж механізованих гаубиць, танків і винищувачів, оцінюються в мільярди доларів. 

Поліція не назвала оборонні компанії, які зазнали хакерських атак. Що саме вдалося отримати хакерам, теж невідомо. 

Вважається, що північнокорейські хакери стоять за великими крадіжками криптовалюти, а викрадені кошти спрямовуються на програми створення зброї.