Медленний туман CISO: підозрювані члени північнокорейської хакерської організації Kimsuky APT стали жертвами витоку даних, що призвело до розкриття внутрішніх інструментів та деталей операцій.

robot
Генерація анотацій у процесі

Foresight News повідомляє, що головний фахівець з інформаційної безпеки Slow Mist 23pds написав у Twitter, що «підозрюваний член північнокорейської хакерської групи Kimsuky APT зазнав значного витоку даних, внаслідок якого були втрачені сотні ГБ внутрішніх документів та інструментів. Проникнення, ймовірно, сталося на початку червня 2025 року, що виявило складні бекдори, фрейми для фішингу та розвідувальні операції даної групи. Відповідно до аналізу витоків, внутрішні дані походять з двох зламаних систем оператора Kimsuky з псевдонімом «KIM». Одна з них — це розробницька робоча станція на Linux з Deepin 20.9; інша — це VPS, орієнтований на публіку, використовуваний для цільового фішингу.

APT3.84%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити