🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Google: северокорейские хакеры взламывают ИБ-исследователей через блог об уязвимостях

Группа анализа угроз Google рассказала о новой северокорейской вредоносной кампании. Злоумышленники заманивают исследователей безопасности из других стран на фейковый сайт об эксплойтах, а для атаки задействуют 0-day уязвимости в Windows и Chrome.

Оставить комментарий
Google: северокорейские хакеры взламывают ИБ-исследователей через блог об уязвимостях

Группа анализа угроз Google рассказала о новой северокорейской вредоносной кампании. Злоумышленники заманивают исследователей безопасности из других стран на фейковый сайт об эксплойтах, а для атаки задействуют 0-day уязвимости в Windows и Chrome.

На своих жертв корейцы выходят через поддельные аккаунты в Twitter, LinkedIn, Telegram, Discord, Keybase и электронную почту. Чтобы лучше втереться в доверие, они сделали блог про кибербезопасность, а в Twitter выкладывают ссылки на него и видео про уязвимости — Google говорит, что минимум одна из них была выдуманной. Для «достоверности» на сайте под видом гостевых постов опубликованы статьи ничего не подозревающих реальных специалистов.

Установив контакт, хакеры предлагают жертве вместе работать над исследовательским проектом. После этого ей отправляют файл, содержащий вредоносный код.

В некоторых случаях для взлома было достаточно, чтобы исследователи посетили заражённый сайт — при этом на их устройствах были установлены актуальные версии Windows 10 и браузера Chrome. То есть хакеры используют ещё не закрытые баги в них.

По словам Google, кампания длится уже несколько месяцев, а за хакерами стоит правительство Северной Кореи. Google призвала исследователей быть бдительными при общении с неизвестными в сети и напомнила, что за отчёты об уязвимостях нулевого дня в Chrome предусмотрено материальное вознаграждение. Северокорейский блог всё ещё есть в поисковой выдаче.

Как отмечает Motherboard, несколько известных специалистов по безопасности признались, что стали мишенью злоумышленников. Основатель ИБ-компании Hyperion Gray Алехандро Касерес пишет, что хакеры связались с ним через Twitter, после чего сбросили зловред. Данные клиентов фирмы скомпрометированы не были. За информацию о взломщиках Касерес готов заплатить $80 тысяч.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
6 способов взлома ИИ-агентов: список Google DeepMind
6 способов взлома ИИ-агентов: список Google DeepMind
6 способов взлома ИИ-агентов: список Google DeepMind
Perplexity обвинили в сливе пользовательских данных Meta и Google
Perplexity обвинили в сливе пользовательских данных Meta и Google
Perplexity обвинили в сливе пользовательских данных Meta и Google
Google наконец-то разрешила менять адрес почты в Gmail
Google наконец-то разрешила менять адрес почты в Gmail
Google наконец-то разрешила менять адрес почты в Gmail
«Я просто игнорил все правила»: айтишник стал топом Google в 28 лет и всё равно уволился
«Я просто игнорил все правила»: айтишник стал топом Google в 28 лет и всё равно уволился
«Я просто игнорил все правила»: айтишник стал топом Google в 28 лет и всё равно уволился

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.