Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Російські та північнокорейські Хакери вкрали 2 ТБ даних з південно-корейських банків

Фінансовий сектор Південної Кореї зазнав одного з найбільш руйнівних кібернападів за останні роки. За даними компанії з кібербезпеки Bitdefender, країна стала мішенню координованого атаки на ланцюг постачання, в якій брали участь загрози, пов'язані з Росією та Північною Кореєю, що призвело до розгортання програм-вимагачів Qilin і крадіжки більше 2 терабайтів даних у 28 жертв, більшість з яких належать до фінансової сфери. Слідчі виявили, що атака не була ізольованим інцидентом, а частиною широкомасштабної, багатофазної кампанії, відомої як Korean Leaks, яка поєднувала передові техніки програм-вимог і політичну пропаганду, а також цілеспрямовану експлуатацію вразливостей у ланцюгах постачання.

Раптовий сплеск: З 2 інцидентів на місяць до 25 у вересні Бітдерфер розпочав розслідування після виявлення незвичайного сплеску активності програм-вимагачів у вересні:

У тому місяці було зафіксовано 25 випадків програм-вимагачів, у порівнянні зі звичайними двома інцидентами на місяць, зареєстрованими з вересня 2024 року по серпень цього року. Серед цих атак 24 були спрямовані на фінансові організації, що підкреслює високий рівень планування та координації. Згідно з останніми даними, Південна Корея тепер є другою найбільш цільовою країною у світі для атак програм-вимагачів — поступаючись лише Сполученим Штатам.

Qilin: Одна з найбільш агресивних груп-вимагачів 2024 року Група програм-вимагачів Qilin, що діє за моделлю Ransomware-as-a-Service, є однією з найактивніших загроз цього року. Лише в жовтні Qilin був відповідальний за більше ніж 180 жертв, і, за даними NCC Group, стоїть за 29% усіх глобальних атак програм-вимагачів. Аналіз Bitdefender вказує на те, що Qilin має російське коріння: засновник BianLian спілкується російською та англійською, активно бере участь у російськомовних форумах кіберзлочинності, а група уникає атак на організації в країнах СНД — загальне правило серед російських кіберзлочинних синдикатів. Внутрішня структура Ціліня є високоорганізованою: він завербовує зовнішніх хакерів для проведення атак, основні оператори отримують відсоток від викупів, а група навіть має “внутрішню журналістську команду”, яка складає повідомлення про вимагання та пропаганду для своєї платформи витоків. Пропаганда та психологічна війна: Хакери, які видавали себе за “активістів” Звіт про витоки Кореї від Bitdefender показує, що кампанія не була стандартною операцією-вимаганням. Зловмисники поєднали кіберзлочинність із політичним повідомленням, використовуючи: мова в стилі активістів, патріотична та націоналістична риторика, а також повторні посилання на обмін вкраденими даними з північнокорейським керівництвом. Одна витікла комунікація стверджувала: “Звіт про виявлені документи вже готується для товариша Кім Чен Ина.” Ця фузія пропаганди з тактикою програм-вимагачів вказує на гібридну операцію, яка виходить за межі звичайних кримінальних мотивів.

Три хвилі атак: понад 1 мільйон файлів і 2 ТБ даних вкрадено Кампанія Korean Leaks розгорнулася в три різні хвилі: 14 вересня – перша хвиля, націлена на 10 фінансових управляючих компаній 17–19 вересня – друга хвиля, яка додає ще 9 жертв 28 вересня – 4 жовтня – третя хвиля, націлена на 9 додаткових організацій В цілому, зловмисники вкрали понад 1 мільйон файлів та 2 ТБ чутливих даних.

Чотири додаткові назви компаній пізніше були видалені з сайту витоку Qilin, ймовірно, через виплату викупу або внутрішні рішення операторів. Під час другої хвилі хакери висунули жахливу загрозу: “У нас є дані, які завдадуть серйозного удару всьому корейському ринку. Якщо платіж не буде здійснено, ми їх опублікуємо.”

Порушення ланцюга постачання: Основна точка входу Згідно з повідомленнями JoongAng Daily, більше 20 компаній з управління активами були скомпрометовані після того, як хакери зламали GJTec, постачальника керованих послуг.

Це ще раз підкреслює, як атаки на ланцюг постачання можуть посилити шкоду в усій галузі.

Висновок: Гібридна операція, що поєднує російські техніки та північнокорейське повідомлення Атака Korean Leaks займає одне з найзначніших місць серед операцій-вимагачів цього року — не лише через обсяги вкрадених даних, але й через гібридний характер кампанії, яка поєднувала вимагачі, тактики політичного впливу та системну експлуатацію вразливостей у ланцюгах постачання. Експерти застерігають, що цей інцидент є яскравим нагадуванням про зростаючу глобальну тенденцію:

групи кіберзагроз, пов'язані з державою, все більше надають пріоритет infiltrації постачальницького ланцюга як основному вектору атаки.

#cyberattack , #Кібербезпека , #russia , #ГлобальнаБезпека , #КриптоНовини

Залишайтеся на крок попереду – підпишіться на наш профіль і будьте в курсі всього важливого у світі криптовалют! Увага: ,Інформація та погляди, представлені в цій статті, призначені виключно для навчальних цілей і не повинні сприйматися як інвестиційна порада в жодній ситуації. Зміст цих сторінок не слід вважати фінансовою, інвестиційною або будь-якою іншою формою поради. Ми попереджаємо, що інвестування в криптовалюти може бути ризикованим і може призвести до фінансових втрат.“

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити