Кібершпигуни з КНДР атакували Україну з метою оцінки потреб росії у війні

14 травня 2025 1 хвилина Автор: Newsman

Хакери з групи TA406, пов’язаної з північнокорейським урядом, провели серію фішингових атак на українські державні інституції, намагаючись отримати стратегічну розвідку щодо готовності України до опору та визначити потреби Росії в подальшій військовій підтримці.

Атаки розпочалися з лютого 2025 року, коли зловмисники, маскуючись під працівників вигаданих аналітичних центрів, надсилали фішингові листи з вкладеними HTML і CHM-файлами. Ці файли містили шкідливі PowerShell-скрипти, що запускали збір системної інформації, списків файлів, даних про антивірусний захист та встановлювали бекдори для постійного доступу. Тематикою листів були політичні події, зокрема, звільнення генерала Залужного.

TA406 також використовували підроблені листи від Microsoft і фейкові ZIP-архіви для крадіжки облікових даних, що свідчить про багаторівневу кампанію. Зібрана інформація передавалася на сервери, що належать TA406, через зашифровані канали зв’язку.

  1. У 2024 році КНДР направила війська на допомогу Росії у війні проти України. З того часу TA406 — також відоме як Konni, Opal Sleet — змінило фокус з Росії на інтенсивний збір інформації в Україні. Це означає перехід від тактичної до стратегічної розвідки, орієнтованої на політичну волю до опору, військові ресурси та потенційну ескалацію.

  2. Атаки TA406 – це не просто кіберзагроза, а складова великої геополітичної гри. Вони демонструють, що Північна Корея вже не просто спостерігач, а активний учасник, який використовує Україну як платформу для аналізу ризиків своїх дій на боці Росії. Кібероборона України має враховувати новий тип противника – стратегічно мотивованого союзника ворога.

Інші статті по темі
Новини
Читати далі
Турецькі хакери використали вразливість нульового дня в месенджері, щоб атакувати курдські сервери
Турецька хакерська група Marbled Dust скористалася вразливістю нульового дня CVE-2025-27920 в Output Messenger для встановлення Golang-бекдорів на сервери, пов'язані з курдськими організаціями в Іраку. Атака, яка тривала з квітня 2024 року, була націлена на викрадення даних та використовувала доступ до сервера месенджера.
49
Новини
Читати далі
Amazon випробовує роботів Stow і Pick — люди все ще швидші та надійніші
У 2025 році Amazon провела тестування роботів Stow і Pick для автоматизації роботи на складах. Роботи виконують завдання пакування та вибірки товарів із точністю до 91%, але все ще відстають від працівників за темпами.
37
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.
OSZAR »