Финансовый сектор Южной Кореи подвергся скоординированной атаке на цепочку поставок со стороны России и Северной Кореи с использованием программы-вымогателя Qilin, в результате чего было похищено 2 ТБ конфиденциальных банковских данных. Финансовый сектор Южной Кореи пострадал от скоординированной атаки на цепочку поставок, приписываемой России и Северной...Финансовый сектор Южной Кореи подвергся скоординированной атаке на цепочку поставок со стороны России и Северной Кореи с использованием программы-вымогателя Qilin, в результате чего было похищено 2 ТБ конфиденциальных банковских данных. Финансовый сектор Южной Кореи пострадал от скоординированной атаки на цепочку поставок, приписываемой России и Северной...

Южнокорейские банки подверглись атаке альянса программ-вымогателей России и Северной Кореи

2025/11/27 20:42

Финансовый сектор Южной Кореи подвергся скоординированной атаке на цепочку поставок со стороны России и Северной Кореи с использованием программы-вымогателя Qilin, в результате чего было украдено 2 ТБ конфиденциальных банковских данных.

Сводка
  • Октябрьский отчет об угрозах Bitdefender подробно описывает, как злоумышленники взломали стороннего поставщика для проникновения в несколько южнокорейских финансовых учреждений.​
  • После первоначального доступа злоумышленники развернули программу-вымогатель Qilin в скомпрометированных сетях, похитив примерно 2 терабайта данных из целевых банков.​
  • Совместное участие связанных с государством российских и северокорейских субъектов знаменует собой эскалацию тактики атак на цепочки поставок против критически важной финансовой инфраструктуры.

Финансовый сектор Южной Кореи пострадал от скоординированной атаки на цепочку поставок, приписываемой российским и северокорейским злоумышленникам, что привело к развертыванию программы-вымогателя Qilin и краже конфиденциальных данных, согласно компании по кибербезопасности Bitdefender.

Атака, подробно описанная в октябрьском отчете Bitdefender Threat Debrief, привела к компрометации нескольких южнокорейских банковских учреждений. Компания заявила, что начала расследование кампании после выявления подозрительной активности, связанной с злоумышленниками.

Аналитики предупреждают о новых скоординированных атаках программ-вымогателей со стороны российских и северокорейских хакеров

Скоординированная операция включала злоумышленников из России и Северной Кореи, работающих совместно для взлома систем финансовых учреждений, сообщает Bitdefender. Атакующие успешно похитили примерно 2 терабайта данных из целевых банков.

Метод атаки на цепочку поставок позволил злоумышленникам получить доступ к нескольким организациям через скомпрометированного стороннего поставщика или поставщика услуг, согласно отчету. После первоначального доступа злоумышленники развернули программу-вымогатель Qilin в скомпрометированных сетях.

Bitdefender подтвердил выводы в своем ежемесячном отчете по разведке угроз за октябрь. Компания по кибербезопасности не сразу раскрыла конкретные личности пострадавших южнокорейских финансовых учреждений или временные рамки взлома.

Атаки на цепочки поставок стали все более распространенной тактикой среди спонсируемых государством злоумышленников, позволяя атакующим компрометировать несколько целей через единую точку входа. Участие как российских, так и северокорейских субъектов в скоординированной операции представляет собой заметное развитие в ландшафте угроз кибербезопасности.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.