Кибероперация против медиа и автомобильного сектора Южной Кореи

Предполагаемая северокорейская хакерская группировка (APT) начала целевую кибератаку на южнокорейские медиа и автомобильные компании. Исследователи безопасности обнаружили, что злоумышленники использовали ранее не задокументированный инструментарий для шпионажа на базе Linux, чтобы скомпрометировать сетевые балансировщики нагрузки. Получив несанкционированный доступ к этим критически важным компонентам инфраструктуры, хакеры смогли перехватывать внутренние коммуникации и перемещаться по сети для дальнейшей эксплуатации систем. Эта операция подчеркивает растущую изощренность государственных хакеров, которые переключают свое внимание на среды Linux, чтобы обойти традиционные меры безопасности. Эксперты предупреждают, что использование специализированного вредоносного ПО указывает на высокий уровень подготовки и намерение вести долгосрочную слежку. Организациям в регионе рекомендуется провести аудит конфигураций балансировщиков нагрузки и отслеживать аномальные шаблоны трафика, которые могут указывать на присутствие этого нового шпионского инструмента.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Компания Apple представила новый проект с открытым исходным кодом под названием «Apple Reference Image», направленный на повышение аутентичности цифро…
GhostShield VPN внедряет ИИ-детекцию угроз в рамках пожизненной подписки
GhostShield представила новый VPN-сервис, использующий искусственный интеллект для повышения уровня конфиденциальности в сети. В отличие от стандартны…
Microsoft выпустила экстренное обновление Windows 11 для исправления ошибок Patch Tuesday
Компания Microsoft выпустила экстренное внеплановое обновление (KB5129194) для Windows 11 версии 26H1 всего через неделю после сентябрьского «вторника…



