K-hack. «Госхакеры» КНДР атакуют должностных лиц из США и Южной Кореи

Аналитики Google TAG сообщили, что северокорейская правительственная хак-группа ARCHIPELAGO проводит кибератаки на чиновников, политиков, военных, ученых и исследователей из США и Южной Кореи. Хакеров отслеживают группу с 2012 года.

В Google TAG уверены: члены ARCHIPELAGO нацелены на экспертов по санкциям, правам человека и нераспространению информации. Группировка отправляет своим жертвам фишинговые письма от имени СМИ и аналитических центров — с темой приглашения на интервью или запроса информации о Северной Корее. Прежде чем отправить вредоносную ссылку или файл, хакеры могут днями или даже неделями переписываться с адресатом, планомерно втираясь в доверие.

Также из известных приёмов ARCHIPELAGO: метод browser-in-the-browser (отображение фейковых страниц входа в реальном окне для кражи учетных данных) и использование мошеннических расширений Google Chrome.

Цели и методы ARCHIPELAGO роднят её с другими известными группировками из КНДР — APT43 и Kimsuky. Касательно второй два года назад американское агентство CISA заявляло, что хакерам, вероятно, поручено выполнить глобальную миссию по сбору разведданных — известны эпизоды, когда они выдавали себя за южнокорейских журналистов.

5 апреля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?
24.12.2025
На Роскомнадзор и Минцифры подали в суд из-за ограничения звонков в мессенджерах
24.12.2025
Половина крупных компаний в России имеет трёх ИБ-подрядчиков и более
24.12.2025
Темы секций деловой программы 26-го Форума iFin-2026
24.12.2025
Хакеры приспособили инструмент мониторинга для получения доступа к системам жертв
24.12.2025
В ВШУ научат внедрять ИИ как босс
23.12.2025
Rusprofile: ИТ-компании продолжают открываться и банкротиться
23.12.2025
Хакеры атаковали британский МИД, но масштаб ущерба не оглашается
23.12.2025
F6: Mamont — одна из главных угроз будущего года

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных