Хакеры из Северной Кореи выдают себя за журналистов

Хакеры из Северной Кореи выдают себя за журналистов

Спонсируемые Северной Кореей хакерские группировки могут выдавать себя за журналистов с целью получения доступа к необходимым данным. К такому выводу пришли исследователи SentinelLabs.

Именно так тактику, по данным исследователей, применяла группировка Kimsuky, которая также известна как APT43, Thallium и Black Banshee. Группировка существует как минимум с 2012 года и использует социальную инженерию наряду с содержащими фишинговые ссылки электронными письмами.

Одна из атак группировки была направлена на читателей СМИ NK News. Для этого хакеры действовали от имени основателя издания Чеда О’Кэррола. Рассылка отсылала читателей к документу Google Docs со ссылкой вредоносный сайт, который перехватывал данные Google-аккаунта жертвы.

Иногда хакеры меняли тактику и отправляли жертве документ в Microsoft Office. Последний содержал вредоносное ПО ReconShark, которое передавала хакерам сведения о механизмах защиты устройства.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.