Группировка Kimsuky использовала CHM-файл с корейским контентом для многоэтапной атаки

Kimsuky
Исследователи зафиксировали новую кампанию северокорейской группировки Kimsuky, в ходе которой применяется сложная многоступенчатая цепочка заражения. Атака начинается с отправки скомпрометированного CHM-файла

Группировка Kimsuky использует GitHub и Google Drive для распространения KimJongRAT с обновлённой архитектурой

Kimsuky
В мае 2026 года специалисты по информационной безопасности зафиксировали новую кампанию по распространению вредоносного программного обеспечения KimJongRAT. Этот образец совмещает функции информационного

Северокорейская группа Kimsuky атакует военных и бизнес в Южной Корее через поддельные страницы Webex и вредоносную цепочку HttpSpy

Kimsuky
В апреле 2026 года специалисты по информационной безопасности зафиксировали серию целенаправленных атак северокорейской группировки Kimsuky на южнокорейские военные структуры и коммерческие предприятия.

Северокорейская группа Kimsuky провела серию фишинговых атак с использованием легитимных облачных сервисов и маскировки под темы резюме, криптовалют и военных мероприятий

Kimsuky
В первой половине 2026 года специалисты по информационной безопасности зафиксировали масштабную активность хакерской группы Kimsuky, связанной с Северной Кореей.

Kimsuky обновляет арсенал: группировка использует новые версии вредоносного ПО и легитимные инструменты для скрытного доступа

APT
Северокорейская хакерская группировка Kimsuky, известная своей активностью против южнокорейских государственных учреждений и оборонного сектора, продолжает совершенствовать свои инструменты и тактики.

Kimsuky атакует фармацевтику под видом документов ERP: новая кампания северокорейских хакеров

APT
Северокорейская хакерская группа Kimsuky, известная своими целенаправленными атаками на оборонные, энергетические и дипломатические структуры, сменила приоритеты.

Фишинговая инфраструктура Kimsuky раскрыта из‑за забытого архива в открытом каталоге сервера

APT
В начале апреля 2026 года исследователь под ником @skocherhan обратил внимание на сервер с IP‑адресом 158.247.250[.]37, размещённый в южнокорейском дата‑центре Vultr (Сеул, Paripark).

Корейская хакерская группа Kimsuky пять лет использует один сервер для целевого фишинга

APT
Исследователи кибербезопасности выявили новую инфраструктуру северокорейской хакерской группы Kimsuky, которая на протяжении как минимум пяти лет использовала один и тот же виртуальный сервер в Сеуле для

Корейская APT-группа Kimsuky развивает фишинговые атаки с использованием Telegram и децентрализованных сетей

APT
Группа кибершпионажа Kimsuky, также известная как APT43 и атрибутируемая КНДР, демонстрирует эволюцию тактик в ходе фишинговых кампаний. После недавнего разоблачения масштабной инфраструктуры для атак

Забытая дверь на сервер: открытый доступ к папкам раскрыл деятельность фишингового синдиката

APT
Облачные платформы и сервисы для быстрого развертывания приложений стали для киберпреступников не только инструментом для создания фишинговых страниц, но и частой причиной собственных провалов.