Хакеры из Северной Кореи два года атакуют организации Южной из-за той же уязвимости

Хакеры из Северной Кореи два года атакуют организации Южной из-за той же уязвимости

Хакеры из группировки Lazarus Group, которая предположительно связана с Северной Кореей, в течение двух лет продолжают атаку на организации Южной Кореи. Как сообщают эксперты ASEC, первые подобные атаки были зарегистрированы в марте 2021 года.

Уточняется, что для атак используют уязвимость сертификатов программного обеспечения. Под ударом оказываются различные организации Южной Кореи, включая СМИ, оборонный сектор, производителей ПО и предприятия других отраслей. 

Уточняется, что недавно пострадавшая от атак компания уже сталкивалась с ними в мае 2022-го года. При этом злоумышленники использовали всю ту же уязвимость нулевого дня. Десять месяцев назад для атаки использовалась идентичная версия сертификата ПО, которое распространено в южнокорейских компаниях.

В ASEC пока не назвали проблемное ПО, сертификат которого стал вероятной причиной атак. В компании уточнили, что она ещё не исправлена. 

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.