Північнокорейські хакери бажали зламати великі спільні військові навчання США і Південної Кореї

Поліція Південної Кореї заявила, що північнокорейські хакери намагалися зламати великі спільні військові навчання США і Південної Кореї, що мали розпочатися в понеділок.

Про це повідомляє з посиланням на DW.

«Поліцейське розслідування підтверджує, що відповідальність за атаку несе північнокорейська хакерська група», — йдеться в повідомленні.

Жодної секретної військової інформації розкрито не було.

Так, майбутні 11-денні літні навчання Ulchi Freedom Guardian спрямовані на зміцнення готовності союзників до протидії сучасним ядерним і ракетним загрозам з боку Північної Кореї.

Слідчі пов’язують спробу злому з північнокорейським угрупованням, широко відомим у спільноті кібербезпеки як Kimsuky.

Повідомляється, що кібер-зловмисники намагалися отримати доступ через електронні листи, надіслані південнокорейським підрядникам, які працюють у центрі моделювання спільних військових навчань Південної Кореї та США.

«Хакерська група Kimsuky здобула визнання за свої стратегії «цільового фішингу», коли жертв обманом змушують розкривати паролі або спонукають натискати на шкідливі вкладення або посилання», – йдеться в повідомленні.

Зазначається, що спільне розслідування південнокорейської поліції та американських військових показало, що IP-адреса, пов’язана з цією спробою злому, збігається з IP-адресою кібератаки 2014 року на оператора ядерного реактора Південної Кореї.

За даними Агентства кібербезпеки та безпеки інфраструктури США у 2020 році, Кімсукі «найімовірніше, доручив північнокорейському режиму глобальну місію зі збору розвідданих».

Попередні звіти дослідників підкреслювали увагу групи до питань зовнішньої політики та національної безпеки, пов’язаних із Корейським півостровом.