Фото: shutterstock
Киберпреступниками была проведена удачная хакерская атака на серверы Министерства обороны Южной Кореи, в результате чего добычей злоумышленников стал целый массив конфиденциальной и секретной информации, сообщило корейское издание Korea Herald.
Министерство обороны Республики Корея обнародовало официальное заявление, что группе неустановленных хакеров удалось взломать систему защиты серверов этого военного ведомства и похитить важную информацию, что представляет огромную опасность для обороноспособности страны и безопасности ее граждан.
Проведенное специалистами IT-безопасности военного ведомства расследование показало, что вредоносная программа проникла в компьютерную сеть Минобороны еще 23 сентября с серверов, предназначенных для распространения обновлений.
Своевременно не выявленный специалистами информационной безопасности вредоносный код позволил злоумышленникам похитить большое количество конфиденциальной информации, пока не был заблокирован.
Точная принадлежность киберпреступников к разведслужбе какой-либо страны пока не установлена, но сходство вредоносного кода с инструментами, ранее используемыми северокорейскими хакерами, позволяет допустить, что за инцидентом стоит разведывательная служба Северной Кореи.
Эксперты IT-безопасности установили ip-адреса, с которых отправлялось вредоносное программное обеспечение. Все они находятся в китайском городе Шэньян, в котором дислоцируется группировка киберпреступников из КНДР, что позволило предположить причастность к кибератаке сотрудников разведслужб этой страны.