Новости: северная корея
Amazon связывает множество взломов открытого ПО с Северной Кореей
Исследователи Amazon связали четыре атаки на NPM-библиотеки (axios, chalk, debug, typo-crypto) с одной северокорейской APT-группой. Узнайте, как злоумышленники использовали социальную инженерию и почему это угрожает тысячам организаций.

CrowdStrike: северокорейские хакеры стоят почти за половиной кибератак на технологический сектор США
Северокорейские хакеры, выдающие себя за удаленных ИТ-специалистов и рекрутеров, остаются главной угрозой для американских, европейских и азиатских компаний, на долю которых приходится около половины всех атак за последние 12 месяцев. — techcrunch.com

Мошенническая схема с подставными ИТ-специалистами из КНДР: двоих американцев приговорили к 18 месяцам тюрьмы за хостинг рабочих ноутбуков
Двое американцев приговорены к тюремному заключению за помощь северокорейским агентам в проникновении почти в 70 американских компаний через мошеннические удаленные IT-вакансии, что позволило получить доступ к корпоративным ноутбукам из-за границы через RDP и принесло режиму более 1,2 миллиона долларов. — tomshardware.com

Северокорейская атака на один из самых популярных проектов с открытым исходным кодом, вероятно, готовилась неделями
Северокорейские хакеры внедрили вредоносные обновления в популярный проект с открытым исходным кодом, взломав компьютер ведущего разработчика в ходе длительной кампании. — techcrunch.com

10 лет спустя: чему киберограбление Банка Бангладеш до сих пор учит в вопросах «cyber-resiliency»
Десять лет назад произошла кибератака на Центральный банк Бангладеш — знаковое событие, изменившее правила игры в сфере кибербезопасности. Злоумышленники пытались похитить $951 млн, но смогли вывести лишь $81 млн. Расследование указало на группу Lazarus из Северной Кореи. — csoonline.com

QR-коды стали новым мощным оружием фишинга в руках северокорейских кибершпионов (или хакеров).
ФБР предупреждает о новой тактике северокорейских хакеров: использование QR-кодов (“квишинг”) для внедрения вредоносных ссылок в фишинговые письма. Эта техника позволяет обходить корпоративную защиту и красть учетные данные для доступа к облачным сервисам.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Обои HONOR Magic V6 для любого смартфона: 15…



