Северокорейская группировка Kimsuky осваивает искусственный интеллект для кибератак

APT
Группировка Kimsuky, действующая под управлением Разведывательного управления КНДР, наращивает использование искусственного интеллекта в своих операциях. В её инфраструктуре присутствуют следы запуска

Операция GitPower: Kimsuky внедряет искусственный интеллект в кибершпионаж

Kimsuky
Северокорейская группировка Kimsuky развернула новую кампанию Operation GitPower. Она сочетает классический целевой фишинг с технологиями искусственного интеллекта.

Группировка Kimsuky продолжает атаки через целевой фишинг, используя вредоносные LNK-файлы и бэкдор PebbleDash

Kimsuky
В 2026 году активность северокорейской хакерской группы Kimsuky не снижается. Злоумышленники по-прежнему применяют целевой фишинг, рассылая жертвам письма от имени дипломатических сотрудников.

Kimsuky скомпрометировала южнокорейских разработчиков группового ПО: новые варианты вредоносного кода и атаки на клиентов

Kimsuky
С 2025 по начало 2026 года группировка Kimsuky, связанная с Северной Кореей, целенаправленно атаковала инфраструктуру южнокорейских вендоров программного обеспечения для групповой работы (groupware).

Группировка Kimsuky использовала CHM-файл с корейским контентом для многоэтапной атаки

Kimsuky
Исследователи зафиксировали новую кампанию северокорейской группировки Kimsuky, в ходе которой применяется сложная многоступенчатая цепочка заражения. Атака начинается с отправки скомпрометированного CHM-файла

Группировка Kimsuky использует GitHub и Google Drive для распространения KimJongRAT с обновлённой архитектурой

Kimsuky
В мае 2026 года специалисты по информационной безопасности зафиксировали новую кампанию по распространению вредоносного программного обеспечения KimJongRAT. Этот образец совмещает функции информационного

Северокорейская группа Kimsuky атакует военных и бизнес в Южной Корее через поддельные страницы Webex и вредоносную цепочку HttpSpy

Kimsuky
В апреле 2026 года специалисты по информационной безопасности зафиксировали серию целенаправленных атак северокорейской группировки Kimsuky на южнокорейские военные структуры и коммерческие предприятия.

Северокорейская группа Kimsuky провела серию фишинговых атак с использованием легитимных облачных сервисов и маскировки под темы резюме, криптовалют и военных мероприятий

Kimsuky
В первой половине 2026 года специалисты по информационной безопасности зафиксировали масштабную активность хакерской группы Kimsuky, связанной с Северной Кореей.

Kimsuky обновляет арсенал: группировка использует новые версии вредоносного ПО и легитимные инструменты для скрытного доступа

APT
Северокорейская хакерская группировка Kimsuky, известная своей активностью против южнокорейских государственных учреждений и оборонного сектора, продолжает совершенствовать свои инструменты и тактики.

Kimsuky атакует фармацевтику под видом документов ERP: новая кампания северокорейских хакеров

APT
Северокорейская хакерская группа Kimsuky, известная своими целенаправленными атаками на оборонные, энергетические и дипломатические структуры, сменила приоритеты.