به گزارش آتیه آنلاین آناستازیا تیخونوا، رئیس تحقیقات تهدیدات پیچیده در Group-IB گفت، در بهار سال 2020، «هکرهای کیمسوکی» نامههای مخربی را برای به دست آوردن اطلاعات محرمانه از شرکتهای هوافضا و دفاع انجام دادند. کانال SecAtor Telegram درباره هکرها گزارش داده که در آوریل سال 2020 ، کیمسوکی به شرکت دولتی روسی Rostec حمله کرد. RT-Inform این اطلاعات را رد یا تایید نکرده است. اما این شرکت گزارشی از افزایش حملات سایبری به منابع Rostec از آوریل تا سپتامبر داده که به گزارش RT-Inform، بیشتر آنها از آمادگی خوبی برخوردار نبوده و تهدید جدی محسوب نمیشدند. در واقع آنطور که در این گزارش آمده: "فقط میتوانست زمین را کاوش کند".
گروه کیمسوکی با نام های Velvet Chollima و Black Banshee نیز شناخته می شوند. این گروه با مقامات کرهشمالی در ارتباط است. از سال 2010 به اهداف کرهجنوبی، اوکراین، اسلواکی، ترکیه، ایالات متحده و روسیه حمله کرده است. در این حملات عمدتاً از فیشینگ (نامه های پستی جعلی) استفاده میشد. از جمله بزرگترین حملات کیمسوکی، هک شبکه 23 رآکتور هستهای اپراتور کرهجنوبی در سال 2014 بود. کارشناسان امنیت سایبری گفتهاند این گروه دادههای محرمانه را به سرقت برده و در حساب توییتر "جنگندههای ضد انرژیهسته ای از هاوایی" قرار دادهاند.
نظر شما