Security Lab

Kimsuky

Kimsuky - это хакерская группировка, которая связывается с Северной Кореей и известна своими кибератаками на правительственные организации, военные учреждения, исследовательские центры, а также на крупные корпорации и журналистов.

Группировка Kimsuky использует различные методы, чтобы проводить свои кибератаки, включая социальную инженерию, фишинг, использование вредоносных программ и персонализированные атаки.

Некоторые известных кампаний, проведенных Kimsuky, включают в себя следующие:

  1. Campaigns against South Korea: В 2013 году Kimsuky начала серию кампаний, которые были направлены на организации в Южной Корее. В рамках этих кампаний были украдены конфиденциальные данные, включая милитаристские секреты и информацию о военной стратегии.

  2. Operation GhostNet: В 2009 году Kimsuky была связана с операцией GhostNet, которая была направлена на правительственные организации, международные организации и дипломатические миссии по всему миру. Кампания была проведена при помощи вредоносных программ, таких как троянские кони, и привела к утечкам конфиденциальной информации.

  3. Attacks on journalists: В 2020 году Kimsuky была связана с кибератаками на журналистов и исследователей в Южной Корее и Японии. Атаки были направлены на утечку конфиденциальной информации и слежку за журналистами.

Kimsuky также известна под названиями Black Banshee, Velvet Chollima и Thallium.

Black Banshee была обнаружена в 2014 году, и некоторые эксперты связывают ее с Kimsuky. Эта группировка известна своими кибератаками на правительственные организации, военные учреждения и научные центры в Южной Корее и в других странах.

Velvet Chollima и Thallium также связываются с Kimsuky и известны своими кибератаками на организации по всему миру.

Шпионаж в больницах: Китай и КНДР против американской медицины

В США забеспокоились о возможностях правительственных хакеров из враждебных стран.

Коллега или троянский медведь? SuperBear "поохотился" на активистов Южной Кореи

Исследователи заподозрили хакерскую группировку Kimsuky в применении нового троянца SuperBear.

Северокорейцы в сети: Kimsuky атакуют совместные военные учения США и Южной Кореи

Хакеры попытались получить доступ к военной инфраструктуре, но не все пошло по плану.

Северная Корея набирает учёных со всего мира для оценки своей ядерной программы

Хакеры Kimsuky из тени следят за реакцией мира на деятельность страны.

Хакеры Kimsuky нацелились на аналитические центры, учебные заведения и СМИ

Киберпреступники используют социальную инженерию, чтобы плотно втереться в доверие к жертвам.

RandomQuery: секретный проект Северной Кореи по шпионажу за правозащитниками

Хакеры APT-группы Kimsuky нацелены на защитников прав предателей Родины.

Тёмные тайны кибервойны: северокорейские хакеры украли данные более 800 тысяч пациентов сеульской больницы

Расследование и точное выявление виновников заняло у южнокорейской полиции целых два года.

Кибергруппировка Kimsuky продолжает удивлять: новый вредонос ReconShark надолго может поселиться в заражённой системе

Северокорейская «акула-разведчик» маскируется под офисные документы и атакует исподтишка.

Армия хакеров из Северной Кореи совершает масштабные кибератаки на госслужащих и политиков США и Южной Кореи

Google приписала атаки хакерам из службы внешней разведки Северной Кореи, которые выполняют спецзадание властей.

Северокорейская группа Kimsuky вернулась в инфополе после атаки на ряд немецких и южнокорейских учреждений

Как сообщают эксперты, для получения необходимого доступа хакеры прибегли к методам целевого фишинга.

Неизвестное ранее шпионское ПО для Android нацелено на журналистов Южной Кореи

Хакеры используют облачные сервисы и мессенджеры для управления программой.

В 2022 году северокорейские хакеры побили рекорд по краже криптовалюты

Доклад о деятельности хакеров представлен в ООН.

В арсенале кибершпионов Ким Чен Ына оказались 3 новых Android-вредоноса

Как выяснили ИБ-специалисты из S2W, вредоносное ПО нужно группировке Kimusky для слежки за южнокорейцами.

Северокорейские хакеры открыли новый изощренный способ атаки

Киберпреступники сначала убеждаются в том, что атакуют правильную жертву.

Расширение SHARPEXT теперь активно используется разными группировками

После группы Kimsuky вредоносное расширение используется в атаках SharpTongue

Северокорейские кибершпионы используют расширение Google Chrome для кражи писем

По мнению специалистов, за вредоносным расширением стоит группировка Kimsuky.

США удваивает награду за информацию о северокорейских хакерах

Теперь за ценную информацию об участниках государственных северокорейских группировок можно получить до $10 млн.

Группировка Kimsuky вооружилась новым вариантом бэкдора Gold Dragon

Вредоносная кампания началась 24 января 2022 года и продолжается до сих пор.

Хакеры из КНДР еженедельно атаковали политиков, исследователей и госструктуры

Группировка Kimsuky применяет социальную инженерию, осуществляет атаки «watering hole» и обманом похищает учетные данные жертв.

Хакеры из КНДР атаковали центр ядерных исследований в Южной Корее

Хакеры атаковали Корейский исследовательский институт атомной энергии в середине мая нынешнего года, используя уязвимость в VPN сервере организации.