K-hack. «Госхакеры» КНДР атакуют должностных лиц из США и Южной Кореи

Аналитики Google TAG сообщили, что северокорейская правительственная хак-группа ARCHIPELAGO проводит кибератаки на чиновников, политиков, военных, ученых и исследователей из США и Южной Кореи. Хакеров отслеживают группу с 2012 года.

В Google TAG уверены: члены ARCHIPELAGO нацелены на экспертов по санкциям, правам человека и нераспространению информации. Группировка отправляет своим жертвам фишинговые письма от имени СМИ и аналитических центров — с темой приглашения на интервью или запроса информации о Северной Корее. Прежде чем отправить вредоносную ссылку или файл, хакеры могут днями или даже неделями переписываться с адресатом, планомерно втираясь в доверие.

Также из известных приёмов ARCHIPELAGO: метод browser-in-the-browser (отображение фейковых страниц входа в реальном окне для кражи учетных данных) и использование мошеннических расширений Google Chrome.

Цели и методы ARCHIPELAGO роднят её с другими известными группировками из КНДР — APT43 и Kimsuky. Касательно второй два года назад американское агентство CISA заявляло, что хакерам, вероятно, поручено выполнить глобальную миссию по сбору разведданных — известны эпизоды, когда они выдавали себя за южнокорейских журналистов.

5 апреля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.11.2025
Банк России утвердил признаки подозрительных операций
13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
13.11.2025
Среди лучших работодателей России — «Сбер», «Яндекс», VK, «Вымпелком» и «Лаборатория Касперского»
13.11.2025
В США ищут «репетиторов» для обучения нейросетей финансам
13.11.2025
Visa раздаёт фрилансерам гонорары в «стабильной» валюте
13.11.2025
«В погоне за скидками пользователи теряют бдительность»
13.11.2025
Кибербез плавно роботизируется?
12.11.2025
Чат-бот от «Сбера» добрался до «яблоководов»
12.11.2025
ЛК: Скамеры проводят инструктаж по киберграмотности для своих жертв
12.11.2025
От аккредитованных ИТ-компаний потребовали подробностей

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных