Хакеры из КНДР атакуют производителей вакцин от коронавируса
Вчера Wall Street Journal опубликовал статью-исследование о том, что хакеры из Северной Кореи активно производят атаки на производителей лекарственных препаратов и вакцин против CPVID-19.
SEOUL-группа хакеров из Северной Кореи, которая многие годы считалась угрозой безопасности среднего уровня, незаметно превращается в одну из самых сложно организованных и эффективных машин проведения атак в Мире.
За последние полтора года следу этой группировки появляются во все большем числе кибератак, уровень квалификации её хакеров быстро улучшался, а их цели становились всё более тревожными. В марте текущего года северокорейские хакеры, вероятно, проникли в турецкие банки и вторглись в их компьютерные системы в преддверии Зимних Олимпийских игр.
Так как Северная Корея готовится к возможным новым переговорам с США по поводу замораживание ядерной программы КНДР, хакерские возможности могут помочь ей генерировать деньги для компенсации экономических санкций и угрожать иностранным финансовым институтам.
Северная Корея выращивает элитных хакеров также, как другие страны готовят олимпийских спортсменов. Перспективных учеников выявляют уже в 11 лет и направляют в специальные школы, где их обучают техникам взломов, фишингу и разработке компьютерных вирусов.
С августа нынешнего года SEOUL продолжают атаковать с целью получить доступ к компьютерным системам как минимум шести фармацевтических компаний, разрабатывающих вакцины от коронавирусной инфекции (COVID-19). О чём и сообщило издание The Wall Street Journal со ссылкой на источники.
Целями киберпреступников являются американская компания Johnson & Johnson Novavax Inc., южнокорейские компании Genexine Inc., Shin Poong Pharmaceutical Co. и Celltrion Inc., а также британская компания AstraZeneca PLC.
На текущий момент неизвестно, смогли ли северокорейские преступники получить доступ к конфиденциальной информации какой-либо из корпораций-производителей вакцин. Из сообщений источников следует то, что наиболее частой техникой в данных атаках являлся фишинг посредством email.