Архив

Тайваньский

Группа хакеров атаковала ресурсы шести государственных агентств Республики Корея. По информации газеты The Korea Times, в числе подвергнувшихся нападению объектов оказались два исследовательских института Министерства обороны.

В качестве «оружия» хакеры использовали троянскую программу Peep и заразили ей 64 компьютера. Среди инфицированных машин оказались компьютеры Агентства по развитию обороны, Корейского института оборонной аналитики, Корейского исследовательского института исследований в области ядерной энергетики, Министерства по делам водных ресурсов и рыболовства и Администрации по делам малого и среднего бизнеса.

«Как только мы заметили, что ряд правительственных компьютеров оказался заражен троянской программой Peep, мы приняли экстренные меры. В настоящее время возможность утечки данных ликвидирована», — заявили представители южнокорейского Национального центра по кибербезопасности.

Специалисты по борьбе с компьютерными преступлениями закрыли хакерский сайт, распространили среди агентств антивирусное программное обеспечение и обновили версии межсетевых экранов. Между тем, сотрудники атакованных агентств никак не прокомментировали вопрос о возможной утечке секретных данных.

В базах данных Агентства по развитию обороны и Корейского института оборонной аналитики хранится большое количество материалов о разработке систем вооружения.

С целью предотвращения других хакерских атак Национальный центр по кибербезопасности намеревается усовершенствовать мониторинг активности в сети.

Игорь Громов

Тайваньский

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике