Государственная хакерская группа Group123 ведёт активную кибершпионскую деятельность как минимум с 2012 года. Изначально её атаки были сфокусированы на стратегических секторах Южной Кореи — обороне, аэрокосмической индустрии и ядерных технологиях. Однако начиная с 2017 года операционная география группы значительно расширилась, охватив Японию, Вьетнам, Ближний Восток и другие регионы. Современные наблюдения показывают, что Group123 непрерывно совершенствует свои методы, используя реализованные недостатки безопасности для глобальных кибершпионских кампаний. Особое внимание уделяется адаптивности и внедрению сложных технических приёмов для повышения устойчивости атак. Одной из ключевых тенденций является использование программ-вымогателей, в частности версии Maui. Их внедрение позволяет группе получать доход, необходимый для поддержания и развития шпионской активности, эффективно сочетая операции, спонсируемые государством, с элементами киберпреступности. Для первоначального доступа к си
Group123: эволюция северокорейского кибершпионажа и вымогательства
15 мая 202515 мая 2025
4
3 мин