Прокуратура США звинуватила північнокорейського військового Рім Чон Хьока у масштабних хакерських атаках на американські установи, зокрема NASA.
Військового також звинувачують у відмиванні коштів через китайський банк, а потім використання цих грошей для оплати кібератак на низку міжнародних цілей, пише Bloomberg.
ЧИТАЙТЕ ТАКОЖ: Хакери через російський бот зламали низку Telegram-каналів
За інформацію, яка призведе до арешту Хьока та його хакерської команди, Держдеп запропонував винагороду в розмірі 10 мільйонів доларів.
Повідомляється, що Рім Чон Хьока працював з іншими хакерами, які фінансуються державою, щоб зламати офіс генерального інспектора NASA, дві бази ВПС США, а також організації на Тайвані, у Південній Кореї та Китаї.
За словами офіційних осіб США, уряд Північної Кореї спонсорував хакерські атаки для отримання розвідувальних даних для своїх військових і ядерних програм. Хакери також використовували різновид програм-вимагачів під назвою Maui, щоб вивести з ладу комп'ютери в секторі охорони здоров'я, а потім вимагали від жертв плату за зупинення атаки. Правоохоронці стверджують, що зловмисне програмне забезпечення перешкоджало жертвам отримати доступ до рентгенівських систем і систем електронного документообігу.
Доходи від атак програм-вимагачів зловмисники використовували для розширення інтернет-інфраструктури, яку потім використовували для здійснення кібершпигунства.
Крім того, відомо, що хакери упродовж трьох місяців використовували ще один раніше невстановлений сценарій зловмисного програмного забезпечення для проникнення в комп'ютерні мережі NASA, викравши понад 17 гігабайт даних. Той самий вірус група використовувала для атаки на оборонні компанії в Орегоні та Мічигані, щоб викрасти інформацію, яка включала подробиці про уранові та суднобудівні проєкти.
Хакери з Північної Кореї таємно проникли в комп'ютерні мережі російського розробника ракет "НВО машинобудування".
Групи, що отримали назви ScarCruft і Lazarus таємно встановили приховані бекдори у системи ракетно-конструкторського бюро в Реутові біля Москви. Доступ у хакерів був з кінця 2021 до травня 2022 року.
КНДР після цього оголосила про досягнення у розробці балістичних ракет.
Коментарі