Security Lab

Kimsuky

Kimsuky - это хакерская группировка, которая связывается с Северной Кореей и известна своими кибератаками на правительственные организации, военные учреждения, исследовательские центры, а также на крупные корпорации и журналистов.

Группировка Kimsuky использует различные методы, чтобы проводить свои кибератаки, включая социальную инженерию, фишинг, использование вредоносных программ и персонализированные атаки.

Некоторые известных кампаний, проведенных Kimsuky, включают в себя следующие:

  1. Campaigns against South Korea: В 2013 году Kimsuky начала серию кампаний, которые были направлены на организации в Южной Корее. В рамках этих кампаний были украдены конфиденциальные данные, включая милитаристские секреты и информацию о военной стратегии.

  2. Operation GhostNet: В 2009 году Kimsuky была связана с операцией GhostNet, которая была направлена на правительственные организации, международные организации и дипломатические миссии по всему миру. Кампания была проведена при помощи вредоносных программ, таких как троянские кони, и привела к утечкам конфиденциальной информации.

  3. Attacks on journalists: В 2020 году Kimsuky была связана с кибератаками на журналистов и исследователей в Южной Корее и Японии. Атаки были направлены на утечку конфиденциальной информации и слежку за журналистами.

Kimsuky также известна под названиями Black Banshee, Velvet Chollima и Thallium.

Black Banshee была обнаружена в 2014 году, и некоторые эксперты связывают ее с Kimsuky. Эта группировка известна своими кибератаками на правительственные организации, военные учреждения и научные центры в Южной Корее и в других странах.

Velvet Chollima и Thallium также связываются с Kimsuky и известны своими кибератаками на организации по всему миру.

Ким Чен Ын в вашем смартфоне: один скан QR-кода — и вы сами протащили шпиона мимо корпоративной защиты

Как хакеры превратили безобидный QR-код в «троянского коня», которого в упор не видят системы безопасности.

Коммуналка в Пхеньяне. Зачем северокорейские хакеры делят друг с другом серверы и пароли

Границы между «независимыми» Lazarus и Kimsuky оказались слишком размыты.

$1,4 млрд ущерба и нейросети. Раскрыт сценарий кибератак с участием ИИ на 2026 год

Почему 2026 год может стать переломным для криптобезопасности, и какую роль в этом сыграет Lazarus Group.

«Google, сотри этот телефон». Хакеры превратила безопасную функцию Google в инструмент шпионажа и уничтожения

Вместо релаксации жертвы получили нечто совершенно противоположное.

WgetCloud: прокси-сервис стал прибежищем для хакеров, а затем — их приговором

Хакеры Kimsuky поняли, что платить за анонимность бессмысленно, когда у тебя нет своего уникального сертификата.

Эпоха «безопасного» GitHub закончилась. Северная Корея превратила его в командный центр для кибершпионажа.

Северная Корея добавила GitHub в список союзников.

Хакерский журнал рассекретил методы северокорейской APT-группировки. След идёт от самого Пхеньяна

Исполняемые файлы и сертификаты открыли доступ к закрытым данным госструктур и частных компаний.

9 ГБ данных и исходный код. Хакеры из DDoSecrets нанесли «пощечину» Северной Корее

Редкий взгляд на кибершпионаж изнутри.

«Откройте штраф от госорганов» — PDF-приманка запускает цепочку из 5 этапов взлома

Kimsuky атакует через память — без единого файла на диске.

BlueKeep жив: почему древняя уязвимость до сих пор в фаворе у хакеров

Преступники до сих пор используют «дверь», которую Microsoft закрыла 5 лет назад.

PowerShell как оружие: северокорейские хакеры оценили преимущества ClickFix

Социальная инженерия достигает нового уровня, заставляя жертв действовать против самих себя.

Операция «Uberlingen»: КНДР атаковала немецкого производителя ракет Iris-T

Группировка Kimsuky охотится за военными технологиями Германии.

FPSpy и KLogEXE: новое оружие цифровых рабов Ким Чен Ына

Исследователи раскрыли новые приёмы северокорейских кибершпионов.

BabyShark: эволюция вредоносной кампании Kimsuky напоминает голливудский триллер

Как VbsEdit помогает хакерам обойти традиционные средства обнаружения вредоносного кода.

MoonPeak: загадочный троян из КНДР наводит ужас на корпоративные сети

Облачные сервисы стали ключевым звеном в распространении цифровой заразы.

Оборонные фирмы Южной Кореи случайно слили военные секреты в КНДР

Борьба между конкурентами достигла национальной безопасности.

Северокорейские хакеры атакуют университеты и исследователей

Тайная операция Kimsuky нацелена на интеллектуальную элиту.

От макросов к MSC: хакеры Kimsuky осваивают новую технику шпионажа

Действия Microsoft вынудили Северную Корею использовать системные файлы для атак на Windows.

Kimsuky: как Ким Чен Ын строит цифровую империю угроз

Подробности о растущих возможностях северокорейской группы.

Хакеры Kimsuky обрушили вихрь кибератак на японские организации

Документы с замысловатым названием выступили в авангарде вредоносной кампании.