25 августа 2023
Роман Литвинов
253

Хакеры из Северной Кореи снова взламывают компании

По данным Cisco Talos, северокорейские преступники Lazarus Group возобновили атаки.

Мошенники эксплуатируют уязвимость CVE-47966 в ManageEngine ServiceDesk. Атаки ориентированы на IT-инфраструктурные предприятия и медицинские учреждения.

Ранее группировка нападала на компании из Великобритании и США с целью распространения вредоноса QuiteRat, являющегося обновлённой версией MagicRat, с помощью которого преступники взламывали энергетические предприятия США, Японии и Канады.

Также в начале 2023 года в арсенале хакеров находился троян CollectionRat, который использовался для получения удалённого доступа.

Ошибка 47966 в продуктах Zoho ManageEngine позволяет Lazarus удалённо запускать вредоносы. Всплеск активности хакеров зафиксировали ИБ-компании Rapid7, ShadowServer и GreyNoise.

Читайте также
Правоохранители во второй раз победили BreachForums
16 мая 2024
Российский хакер попал под санкции трёх стран
8 мая 2024
В войну с российскими компаниями включилась ещё одна группировка вымогателей
7 мая 2024