Facebook iPress Telegram iPress Twitter iPress search menu

Politico: росія та Північна Корея налагоджують безпрецедентну співпрацю у кіберзлочинності

Politico: росія та Північна Корея налагоджують безпрецедентну співпрацю у кіберзлочинності
Фото: google.com
Така співпраця свідчить про новий рівень координації між москвою та Пхеньяном.

Дві найактивніші у світі кіберзлочинні групи, пов'язані з державними суб'єктами, — російська Gamaredon та північнокорейська Lazarus, обмінюються ресурсами.

Про це повідомляє Politico.

Експерти компанії Gen Digital, що спеціалізується на кібербезпеці, виявили спільні тактики та інфраструктуру між цими двома групами. Директор з питань аналізу загроз у Gen Digital Міхаль Салад назвав таке відкриття “безпрецедентним”.

"Я не пригадую, щоб дві країни співпрацювали в APT-атаках", — сказав він, маючи на увазі складні, довготривалі кіберкампанії.

Якщо все підтвердиться, це означатиме новий рівень координації між москвою і Пхеньяном.

Кіберзлочинна група Gamaredon пов'язана з Федеральною службою безпеки росії,з початку повномасштабного вторгнення рф в Україну активно атакує мережі українського уряду, здебільшого з метою збору розвідданих. Lazarus — відома північнокорейська група, що займається всім: від шпигунства до кіберзлочинів з “фінансовою мотивацією”.

Відстежуючи використання групою Gamaredon Telegram для обміну серверами, що контролюють шкідливе програмне забезпечення, аналітики виявили, що один із цих серверів також використовувався Lazarus.

На одному із серверів Gamaredon було виявлено приховану версію шкідливого програмного забезпечення, пов'язаного з Lazarus. Файл дуже схожий на типові інструменти Lazarus. Хакерські угруповання, пов'язані з державними суб'єктами, рідко розміщують або поширюють шкідливе програмне забезпечення один одного.

На думку дослідників, нові висновки вказують на те, що дві групи, ймовірно, використовують спільні системи й цілком можуть безпосередньо співпрацювати. Як мінімум, це показує, що одна група навмисно імітує іншу.

Салад додав, що Gamaredon, можливо, також вивчає методи Lazarus. Північнокорейська група відома тим, що використовує фальшиві пропозиції про роботу, щоб обдурити жертв, і краде криптовалюту, що є основним джерелом доходу для КНДР, яка перебуває під жорсткими міжнародними санкціями.

Тиждень контрастів. Україна показує не лише свою перевагу над путінською росією, а й над Америкою Трампа – Філліпс О'Брайен
Тиждень контрастів. Україна показує не лише свою перевагу над путінською росією, а й над Америкою Трампа – Філліпс О'Брайен
США скасували заплановану ротацію військ у Польщі. Рішення Геґсета заскочило навіть Пентагон – Politico
США скасували заплановану ротацію військ у Польщі. Рішення Геґсета заскочило навіть Пентагон – Politico
Жебракам не доводиться перебирати. Три шляхи для Європи швидко набути спроможності глибокого ураження – Фабіян Гоффманн
Жебракам не доводиться перебирати. Три шляхи для Європи швидко набути спроможності глибокого ураження – Фабіян Гоффманн
Готуймося до розплати, якщо війна в Україні закінчиться. путін відступає, але це нестиме загрози безпеці Європі – Едвард Лукас
Готуймося до розплати, якщо війна в Україні закінчиться. путін відступає, але це нестиме загрози безпеці Європі – Едвард Лукас
Глобальна
Глобальна "Велика двійка"? За чим стежити на саміті США–Китай – CEPA
Українські дрони стали уроком для НАТО. Готланд показав, як швидко теорія може стати війною – Associated Press
Українські дрони стали уроком для НАТО. Готланд показав, як швидко теорія може стати війною – Associated Press
путін може шукати вихід із війни. Україна вперше має шанс диктувати умови миру – Тімоті Еш
путін може шукати вихід із війни. Україна вперше має шанс диктувати умови миру – Тімоті Еш
Україна вибудовує нову оборону від дронів. росія не встигає закривати діри у своїй ППО – Дональд Гілл
Україна вибудовує нову оборону від дронів. росія не встигає закривати діри у своїй ППО – Дональд Гілл