Сетевая археология: как киберразведка вскрыла скрытую инфраструктуру северокорейских хакеров

APT
Совместное расследование компаний Hunt.io и Acronis Threat Research Unit выявило ранее не связанные между собой активы операционной инфраструктуры, контролируемой угрозами из КНДР.

Северокорейская группа Kimsuky совершенствует мобильный шпионский троянец DOCSWAP, маскируя его под приложения для отслеживания посылок

APT
Исследователи кибербезопасности обнаружили новую волну атак с использованием усовершенствованного мобильного вредоносного ПО, известного как DOCSWAP. Угроза, связываемая с северокорейской группой APT (Advanced

Kimsuky продолжают эволюцию вредоносного ПО KimJongRAT в атаках на Южную Корею

APT
Группа хакеров Kimsuky активно развивает семейство вредоносного ПО KimJongRAT, которое используется для целевых атак на южнокорейские организации с 2010-х годов.

Кибершпионаж нового уровня: северокорейские хакерские группы Kimsuky и Lazarus объединили усилия

APT
Эксперты по кибербезопасности из компании Trend Micro обнаружили беспрецедентный случай координации между двумя ведущими северокорейскими APT-группами. Группы Kimsuky и Lazarus, действующие под управлением

Кибершпионы Kimsuky атакуют через фальшивые уведомления о медосмотре

APT
Группа северокорейских хакеров Kimsuky активно распространяет новую вредоносную кампанию через электронную почту. Злоумышленники маскируют атаку под официальное уведомление о медицинском обследовании, используя файл с названием "건강검진 안내서.

Корейская хакерская группа Kimsuky использует фотостудии для атак на частных лиц

APT
Северокорейская хакерская группа Kimsuky разработала новый метод целевых атак через компании по обработке свадебных фотографий. Согласно техническому анализу, злоумышленники сначала компрометируют фотостудии

Технический анализ JavaScript-дроппера группы Kimsuky: многоступенчатая цепочка заражения

APT
Исследователи угроз из Pulsedive Threat Research провели детальный анализ многоступенчатой вредоносной кампании, связанной с северокорейской группировкой Kimsuky.

Кибершпионы атакуют правозащитников Северной Кореи с помощью подписанного вредоносного ПО

APT
Эксперты по кибербезопасности раскрыли детали сложной кампании с использованием трояна удаленного доступа EndClient RAT, которая нацелена на защитников прав человека, занимающихся северокорейской тематикой.

Кибергруппы КНДР усиливают атаки: новые инструменты Kimsuky и Lazarus

APT
Исследователи угроз обнаружили две новые вредоносные кампании, связанные с северокорейскими группировками Kimsuky и Lazarus. Атаки демонстрируют растущую техническую сложность и адаптивность операций КНДР

Kimsuky APT применяет ИИ-дипфейки для атаки на военные ведомства Южной Кореи

APT
Группа Advanced Persistent Threat (APT) Kimsuky, связанная с КНДР, начала использовать генеративный искусственный интеллект (ИИ) для создания поддельных удостоверений сотрудников южнокорейских военных учреждений.

Kimsuky атакует южнокорейских пользователей с помощью фишинговых писем под видом налоговой службы

APT
Северокорейская хакерская группа Kimsuky, известная своей киберразведывательной деятельностью, продолжает целевые атаки на пользователей Южной Кореи. На этот раз злоумышленники рассылают фишинговые письма

Утечка данных хакерской группы Kimsuky раскрыла методы кражи учетных данных Северной Кореей

APT
Редкая и информативная утечка данных, приписываемая исполнителю, связанному с Северной Кореей и известному под псевдонимом «Ким» (Kim), предоставила новые сведения о тактике, методах и инфраструктуре группы Kimsuky (также известной как APT43).