На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 722 подписчика

Свежие комментарии

  • Evgenija Palette
    Доня ВООБЩЕ не достоит  ни какого ОБЩЕНИЯ С РОССИЕЙ, как и любой среднестатистическаий янки...Трамп: ненависть ...
  • Валентина Литвяк
    Однако, придется подождать, когда ES смогут применить новое оружие, против наших  солдат.  А  пока, всякие никто и зв...Картаполов: Европ...
  • Андрей
    Глупый Доня...этот позорный поц не достоин ненависти нашего президента, он - никто и звать его никакТрамп: ненависть ...

Расследование Gen Digital указало на связь северокорейских хакеров Lazarus c РФ

Эксперты по кибербезопасности из компании Gen Digital обнаружили, как они считают, доказательства совместной деятельности российских и северокорейских хакеров. В частности, исследование Gen Digital выявило взаимодействие между российской группировкой Gamaredon и северокорейским подразделением Lazarus на уровне используемой ими инфраструктуры.

Ключевым доказательством послужил общий IP-адрес (144.172.112.106), который использовался обеими группами в конце июля 2025 года. Сначала через этот сервер действовала российская группа, а через четыре дня там же был размещен вредоносный код InvisibleFerret, однозначно атрибутированный Lazarus. Программное обеспечение соответствовало инструментарию северокорейских хакеров и распространялось через те же инфраструктурные элементы, что и в предыдущих кампаниях по целевым фишингу.

Обнаружение совмещенной инфраструктуры произошло вскоре после объявления о запуске прямого авиасообщения между Москвой и Пхеньяном, а также на фоне углубления партнерства двух стран.

Gamaredon, действующая с 2013 года, специализируется на атаках против украинских госструктур, а Lazarus известна масштабными кражами криптовалют на миллиарды долларов.

Киберзащитникам рекомендуется пересмотреть стратегии обнаружения угроз, уделив особое внимание анализу совмещенной инфраструктуры и развитию многоуровневой защиты против тактик разнородных групп, использующих общие ресурсы.

 

Ссылка на первоисточник
наверх