Специалисты по информационной безопасности из компании SentinelLabs сообщили о хакерской атаке на российское предприятие «НПО машиностроения». Эта организация занимается разработкой космических ракет и является одной из ведущих ракетно-космических компаний России, заявило издание Bleeping Computer. По словам экспертов по кибербезопасности из SentinelLabs, за этой кибератакой стоят хакеры из северокорейской группы ScarCruft, которая, как считается, является одной из спонсируемых государством хакерских группировок. Насколько стало известно, хакеры успешно взломали почтовый сервис и IT-инфраструктуру «НПО машиностроения», установив бэкдор в Windows, который называется OpenCarrot. Этот бэкдор позволяет получать дистанционный доступ к ИТ-сети организации. На данный момент неясны мотивы и конечные цели хакеров. Но известно, что группа ScarCruft ранее занималась кибершпионажем, отслеживая работу и крадя конфиденциальную информацию у различных организаций. В SentinelLabs отмечают, что взлом бы
SentinelLabs: северокорейские хакеры атаковали IT-сети российского ВПК «НПО машиностроения»
8 августа 20238 авг 2023
2 мин