Polska zbrojeniówka kuszona przez hakerów… ofertą pracy

Naszywka z flagą Polski na rękawie munduru żołnierza polskiej armii

Hakerska grupa Lazarus, działająca na zlecenie Korei Północnej, wzięła na cel polską branżę zbrojeniową. Wysyłała ona kuszące oferty pracy do pracowników, które w rzeczywistości były złośliwym oprogramowaniem. “Rosyjscy i chińscy cyberszpiedzy pozostają równie aktywni” – informuje raport firmy ESET.

Jak wyglądał atak grupy Lazarus?

W I kwartale 2023 roku szpiedzy mailowo wysyłali ofiarom pliki w formacie PDF. Pozornie zawierały one ciekawą ofertę pracy w amerykańskim koncernie lotniczym Boeing.

W rzeczywistości jednak – zainfekowany czytnik dokumentów oparty na programie SumatraPDF oraz wirus ScoringMathTea. Po otwarciu automatycznie uruchamiało się oprogramowanie do pobierania ImprudentCook.

Akcje hakerów z Rosji i Chin

ESET, firma zajmująca się cyberbezpieczeństwem, w swoim raporcie podsumowuje najważniejsze na świecie cyberataki ostatnich miesięcy. Z analizy wynika, że Rosjanie, rękami różnych grup APT (nękających organizacje w imieniu reżimów) prowadzą działania w Europie, a zwłaszcza na Ukrainie. W tym przypadku hakerzy należą do grup Sandworm, Dukes czy Gamaredon.

Chiny natomiast korzystają z usług grupy MirrorFace, która zaatakowała Japonię, a także ChattyGoblin – obierający sobie za cel filipińskie firmy.

Źródło: Wprost

Maciej Baska
Technologia, historia i outdoor - o tych tematach piszę najchętniej. Prywatnie kinoman i górołaz.
error: Treści są zabezpieczone!