ФБР выпустило экстренный отчет о новой тактике, применяемой спонсируемой государством северокорейской хакерской группировкой Kimsuky. В отчете предупреждаются неправительственные организации, аналитические центры, академические институты и эксперты по внешней политике, связанные с Северной Кореей: злоумышленники всё чаще используют встроенные QR‑коды в письмах целевого фишинга — метод, который в отчете обозначен как Quishing. Quishing — это разновидность целевого фишинга, при которой злоумышленники встраивают вредоносные или перенаправляющие QR‑коды в электронные письма, побуждая получателя просканировать код. После сканирования пользователь может перейти на сайт фишинга, где злоумышленники пытаются: По данным ФБР, основные цели таких кампаний — организации и специалисты, связанные с анализом и политикой, в частности: Переход Kimsuky к использованию QR‑кодов подчёркивает растущую изощрённость социальной инженерии, применяемой группой. Злоумышленники эксплуатируют высокую степень довери