Security Lab

Kimsuky

Kimsuky - это хакерская группировка, которая связывается с Северной Кореей и известна своими кибератаками на правительственные организации, военные учреждения, исследовательские центры, а также на крупные корпорации и журналистов.

Группировка Kimsuky использует различные методы, чтобы проводить свои кибератаки, включая социальную инженерию, фишинг, использование вредоносных программ и персонализированные атаки.

Некоторые известных кампаний, проведенных Kimsuky, включают в себя следующие:

  1. Campaigns against South Korea: В 2013 году Kimsuky начала серию кампаний, которые были направлены на организации в Южной Корее. В рамках этих кампаний были украдены конфиденциальные данные, включая милитаристские секреты и информацию о военной стратегии.

  2. Operation GhostNet: В 2009 году Kimsuky была связана с операцией GhostNet, которая была направлена на правительственные организации, международные организации и дипломатические миссии по всему миру. Кампания была проведена при помощи вредоносных программ, таких как троянские кони, и привела к утечкам конфиденциальной информации.

  3. Attacks on journalists: В 2020 году Kimsuky была связана с кибератаками на журналистов и исследователей в Южной Корее и Японии. Атаки были направлены на утечку конфиденциальной информации и слежку за журналистами.

Kimsuky также известна под названиями Black Banshee, Velvet Chollima и Thallium.

Black Banshee была обнаружена в 2014 году, и некоторые эксперты связывают ее с Kimsuky. Эта группировка известна своими кибератаками на правительственные организации, военные учреждения и научные центры в Южной Корее и в других странах.

Velvet Chollima и Thallium также связываются с Kimsuky и известны своими кибератаками на организации по всему миру.

Операция «Uberlingen»: КНДР атаковала немецкого производителя ракет Iris-T

Группировка Kimsuky охотится за военными технологиями Германии.

FPSpy и KLogEXE: новое оружие цифровых рабов Ким Чен Ына

Исследователи раскрыли новые приёмы северокорейских кибершпионов.

BabyShark: эволюция вредоносной кампании Kimsuky напоминает голливудский триллер

Как VbsEdit помогает хакерам обойти традиционные средства обнаружения вредоносного кода.

MoonPeak: загадочный троян из КНДР наводит ужас на корпоративные сети

Облачные сервисы стали ключевым звеном в распространении цифровой заразы.

Оборонные фирмы Южной Кореи случайно слили военные секреты в КНДР

Борьба между конкурентами достигла национальной безопасности.

Северокорейские хакеры атакуют университеты и исследователей

Тайная операция Kimsuky нацелена на интеллектуальную элиту.

От макросов к MSC: хакеры Kimsuky осваивают новую технику шпионажа

Действия Microsoft вынудили Северную Корею использовать системные файлы для атак на Windows.

Kimsuky: как Ким Чен Ын строит цифровую империю угроз

Подробности о растущих возможностях северокорейской группы.

Хакеры Kimsuky обрушили вихрь кибератак на японские организации

Документы с замысловатым названием выступили в авангарде вредоносной кампании.

Горячий круассан с начинкой из вируса: Andariel крадет секреты корейской оборонки

Северная Корея наносит новый удар и захватывает контроль над бизнесом КНР.

TRANSLATEXT: когда Chrome превращается в оружие массового шпионажа

Как переводчику-самозванцу удалось проникнуть за кулисы глобальной сети?

Gomir: новый инструмент хакеров из Северной Кореи для атак на Linux

Правительственные сети Южной Кореи попробовали на себе силу трояна.

Genians: «северокорейские хакеры активно орудуют в Facebook»

Новая вредоносная кампания не оставляет шансов госслужащим из Южной Кореи.

Ким Чен Ын читает вашу почту: АНБ раскрыло новую цифровую атаку КНДР

Социальная инженерия выходит на первый план, а уязвимые политики DMARC лишь играют на руку киберпреступникам.

Майнинг под прикрытием защиты: как антивирус eScan используется для заражения компаний

Корпоративные сети стали жертвой новых методов атак северокорейских хакеров.

Шпионаж КНДР: арсенал Ким Чен Ына пополнился оборонными технологиями Южной Кореи

Южная Корея выпустила экстренное предупреждение о росте кибератак из КНДР.

Доклад ООН: кибератаки обогащают режим КНДР на миллиарды долларов

Северокорейские хакеры смеются над санкциями, продолжая набивать карманы.

Секретная операция Kimsuky: охота на разведданные под прикрытием ядерного оружия

Разведка Северной Кореи выходит за пределы полуострова.

DEEP#GOSU: как Северная Корея использует легитимный трафик для кибершпионажа в новой кампании

Сложная цепочка заражения позволяет незаметно оставаться в системе и похищать данные.

ToddleShark: новый инструмент скрытного кибершпионажа КНДР

Kroll раскрыла детали новой кибератаки Kimsuky с использованием ScreenConnect.