В августе 2024 года как минимум три различные организации в США подверглись кибернападению, как предполагается, со стороны северокорейской хакерской группировки Andariel. Эксперты по кибербезопасности полагают, что, в отличие от многих других атак, организуемых киберпреступниками из КНДР, в этот раз нападения представляли собой исключительно финансово мотивированные атаки. В отчёте компании Symantec сказано, что хотя злоумышленникам из Северной Кореи не удалось внедрить вирус-вымогатель в сети ни одной из пострадавших организаций, вполне вероятно, что атаки были финансово мотивированы. Также уточняется, что хакерская группа Andariel — это группировка, которая оценивается как субкластер известной кибергруппы Lazarus Group. Группировка отслеживается под разными наименованиями, такими как APT45, DarkSeoul, Nickel Hyatt, Onyx Sleet (ранее Plutonium), Operation Troy, Silent Chollima и Stonefly. Она активна как минимум с 2009 года. В июле 2024 года Министерство юстиции США предъявило обвинен
Хакерская группа Andariel начала активно проводить «финансовые атаки» на организации в США
2 октября 20242 окт 2024
67
1 мин