25 апреля 2023 / время чтения: 1 мин. / всего просмотров: 20

Госхакеры КНДР атакуют энергетическую сферу Европы и США


Безопасники из Symantec Threat Hunter установили, что атака цепочки поставок ПО X_Trader затронула несколько критически важных инфраструктурных западных организаций.

Хакеры Lazarus Group использовали троянизированный установщик для развёртывания многоэтапного модульного бэкдора VEILEDSIGNAL в корпоративных системах. После установки этот зловред внедряет модуль связи с C2-сервером в процессы Chrome, Firefox или Edge, который в свою очередь создаёт именованный канал и прослушивает входящие сообщения.

Следствие показало, что среди потерпевших есть две неназванных организации в энергетическом секторе и две финансовых.

Взлом критической инфраструктуры вызывает особое беспокойство, так как северокорейские хакеры известны, прежде всего, кибершпионажем, а не финансово мотивированными кампаниями — вероятно, что скомпрометированные организации будут выбраны для последующей эксплуатации.

Похожие новости

Новость

CISA готовится встретить выборы во всеоружии

Новость

Регуляторы добрались до офлайн-мессенджеров

Новость

OpenAI планировала сотрудничать с Китаем и Россией?

Новость

Трамп и ИТ-гиганты достигли компромисса в области суперинтеллекта

  1. 05 Пентагон хранит незашифрованные ПДн
  2. 06 Bloomberg: Китай пресекает отток айтишников за рубеж
  3. 07 ИИ-агенты OpenAI пробрались в ООН
  4. 08 Вторжение ИИ подтолкнуло Австралию к кардинальным мерам
  5. 09 Аудиторы оценили эффективность общеевропейского кибербеза
  6. 10 Новость: в Китае читают отчёты Anthropic
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»