Аналитики Google TAG сообщили, что северокорейская правительственная хак-группа ARCHIPELAGO проводит кибератаки на чиновников, политиков, военных, ученых и исследователей из США и Южной Кореи. Хакеров отслеживают группу с 2012 года.

В Google TAG уверены: члены ARCHIPELAGO нацелены на экспертов по санкциям, правам человека и нераспространению информации. Группировка отправляет своим жертвам фишинговые письма от имени СМИ и аналитических центров — с темой приглашения на интервью или запроса информации о Северной Корее. Прежде чем отправить вредоносную ссылку или файл, хакеры могут днями или даже неделями переписываться с адресатом, планомерно втираясь в доверие.

Также из известных приёмов ARCHIPELAGO: метод browser-in-the-browser (отображение фейковых страниц входа в реальном окне для кражи учетных данных) и использование мошеннических расширений Google Chrome.

Цели и методы ARCHIPELAGO роднят её с другими известными группировками из КНДР — APT43 и Kimsuky. Касательно второй два года назад американское агентство CISA заявляло, что хакерам, вероятно, поручено выполнить глобальную миссию по сбору разведданных — известны эпизоды, когда они выдавали себя за южнокорейских журналистов.

5 апреля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.06.2026
Интерпол — о действиях скамеров в Азиатско-Тихоокеанском регионе
26.06.2026
Приложение VK удалили из App Store
26.06.2026
ЛК: Загрузка APK-файлов из сторонних источников связана с повышенными рисками
26.06.2026
SentinelOne: Обнаружен ИИ-газлайтер!
26.06.2026
«Телега» дошла до конечной станции
25.06.2026
Аудитория Telegram упала вдвое с начала года
25.06.2026
Sitronics Group — о приходе «адаптивного червя»
25.06.2026
Сегмент DLP сохраняет темпы роста благодаря регуляторному давлению (?)
25.06.2026
ИИ-правкомиссия создаст профильные рабочие группы
25.06.2026
Игроков крипторынка обяжут проводить полную идентификацию клиентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных