КНДР нанесла удар по немецкому производителю ракет Iris-T

780     0
КНДР нанесла удар по немецкому производителю ракет Iris-T
КНДР нанесла удар по немецкому производителю ракет Iris-T

Северокорейские хакеры, связанные с государственными структурами, осуществили кибератаку на немецкую оборонную компанию Diehl Defence, известную благодаря производству управляемых ракет Iris-T.

Группа хакеров «Kimsuky», которая активно действует в последнее время, попыталась взломать системы компании, используя поддельные вакансии.

Атака была организована следующим образом: злоумышленники отправляли сотрудникам Diehl Defence электронные письма с фальшивыми документами, которые якобы содержали заманчивые предложения о работе от крупных американских оборонных компаний. В письмах находились PDF-файлы, которые выглядели как официальные документы. Мошенники надеялись, что открытие этого фальшивого PDF-файла приведет к заражению компьютера жертвы вредоносным ПО, что дало бы возможность шпионить за пользователем.

Для скрытия своего присутствия хакеры использовали сервер, название которого содержало слово «Uberlingen», что совпадает с названием города, где расположен один из офисов Diehl Defence на Боденском озере. Кроме того, на сервере были обнаружены поддельные страницы входа, выполненные на немецком языке, которые копировали интерфейсы популярных сервисов, таких как Telekom и GMX. Таким образом, хакеры надеялись обманом заставить пользователей вводить свои логины и пароли, чтобы получить доступ к их учетным записям.

Эксперт Mandiant по Северной Корее Майкл Барнхарт отметил, что хакеры тщательно изучили немецкие реалии перед проведением атаки. Анализ их поисковых запросов подтверждает целенаправленную подготовку.

Diehl Defence производит, в частности, управляемые ракеты Iris-T, которыми оснащены новейшие южнокорейские истребители KF-21. Весной компания сообщила об успешном испытательном пуске ракеты. В компании отказались комментировать конкретные детали инцидента, отметив лишь, что предпринимаются все меры для обеспечения безопасности.

Представитель Федерального управления по информационной безопасности Германии (BSI) сообщил, что серверы, использованные для атаки, были выявлены еще в мае. Согласно данным BSI, атака на Diehl Defence — не единичный случай. В рамках кампании группы «Kimsuky», также известной как «APT43», пострадали и другие организации в Германии.

Теги: Киберпреступность,Северная корея (КНДР),Diehl Defense,Хакеры,Мошенничество,

Читайте по теме:

Российский хакер DukeEugene погиб на фронте в составе группы «Шторм Z»
Кибератака на Yes24 вызвала кризис в индустрии развлечений Южной Кореи
Исполняющий обязанности заместителя главы Грибановского района Роман Крымов похитил у "СВО" 750 тысяч рублей
Сотрудника МВД осудили за чрезмерную активность в проверке яхт-клуба «Адмирал»
Хакеры угрожают правительству Парагвая массовой утечкой личной информации
Администрация Чебаркуля потерпела серьёзное поражение после атаки LockBit
Владимир Филиппов, владелец компании «Айрон Моторс», который имеет судимость, скрывается в Молдове и поддерживает связи с Россией
Суд наложил запрет на проведение обысков у министра строительства Белгородской области Оксаны Козлитиной
Мошенники начали записывать голоса россиян для создания дипфейков