Хакеры из Северной Кореи два года атакуют организации Южной из-за той же уязвимости

Хакеры из Северной Кореи два года атакуют организации Южной из-за той же уязвимости

Хакеры из группировки Lazarus Group, которая предположительно связана с Северной Кореей, в течение двух лет продолжают атаку на организации Южной Кореи. Как сообщают эксперты ASEC, первые подобные атаки были зарегистрированы в марте 2021 года.

Уточняется, что для атак используют уязвимость сертификатов программного обеспечения. Под ударом оказываются различные организации Южной Кореи, включая СМИ, оборонный сектор, производителей ПО и предприятия других отраслей. 

Уточняется, что недавно пострадавшая от атак компания уже сталкивалась с ними в мае 2022-го года. При этом злоумышленники использовали всю ту же уязвимость нулевого дня. Десять месяцев назад для атаки использовалась идентичная версия сертификата ПО, которое распространено в южнокорейских компаниях.

В ASEC пока не назвали проблемное ПО, сертификат которого стал вероятной причиной атак. В компании уточнили, что она ещё не исправлена. 

похожие материалы

Стрелочка
Стрелочка
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес

Компания «Газинформсервис» приняла участие в VIII национальной научно-практической конференции «Трансформация бизнеса и общественных институтов в условиях цифровизации экономики», которая прошла 16–17 апреля в Санкт-Петербургском университете технологий управления и экономики (СПбУТУиЭ).

Эксперт Дмитриева: ClickFix-атаки переживают внеочередной ренессанс
Эксперт Дмитриева: ClickFix-атаки переживают внеочередной ренессанс

«Реальность мира кибербезопасности показывает на практических примерах, что всё новое — это хорошо забытое старое», — констатирует Ирина Дмитриева, эксперт в области кибербезопасности и аналитик компании «Газинформсервис».