Про це поінформували в компанії Microsoft. Також про це повідомляє агентство Reuters.

Об’єктами атак хакерів стали 7 “провідних фармацевтичних компаній” у Канаді, Франції, Індії, Південній Кореї і США. Назви цих компаній у Microsoft не озвучили.

Кібератаки здійснювали учасники угруповання Strontium (інші назви – Fancy Bear і APT28), яке пов’язують із російськими спецслужбами. Крім того, до атак причетні північнокорейські хакери з груп Zinc і Cerium.

“Більшість із цілей – виробники вакцин проти COVID-19, що знаходяться на різних етапах клінічних випробувань”, – відзначили в Microsoft.

Хакери намагалися отримати доступ до облікових записів співробітників компаній.

Учасники угруповання Strontium діяли методом перебору паролів (атаки, спрямовані на злом акаунтів із використанням тисяч або мільйонів швидких спроб).

А хакери з КНДР розсилали фішингові листи (наприклад, представлялися фахівцями з підбору персоналу, а також видавали себе за представників Всесвітньої організації охорони здоров’я).

У Microsoft запевнили, що більшість спроб злому були невдалими. Всі компанії були повідомлені, а постраждалим від успішних дій кіберзлочинців запропонована допомога.

У компанії не повідомили про характер і терміни проведення кібератак.