Про це повідомляє американський телеканал CNN.

Судовий позов стосується двох неназваних осіб, які, за твердженням Microsoft, працюють на хакерську групу Thallium, що займається кіберкрадіжками і отриманням доступу до комп’ютерних мереж “високої цінності”.

Дії хакерів були спрямовані проти державних службовців, аналітичних центрів, співробітників університетів і членів груп, що займаються такими питаннями, як поширення ядерної зброї та права людини. Microsoft подала позов 18 грудня до федерального суду штату Вірджинія.

За даними корпорації, хакерська група “була активна з 2010 року, і становить загрозу сьогодні та в майбутньому”. Більшість цілей хакерів перебували в США, Японії і Південній Кореї.

Атаки відбувалися з використанням фішингових електронних листів. Це вид інтернет-шахрайства, метою якого є отримання доступу до конфіденційних даних користувачів – логінів і паролів. Це досягається шляхом проведення масових розсилок електронних листів від імені популярних брендів, а також особистих повідомлень всередині різних сервісів. У листі часто міститься пряме посилання на сайт, що зовні не відрізняється від справжнього, або на сайт із редиректом.

У даному випадку хакери з КНДР отримували доступ до паролів та іншої конфіденційної інформації користувачів за допомогою електронних листів, які надходили від нібито облікових записів Hotmail, Gmail або Yahoo.

Хакери також використовували інформацію, зібрану в соціальних мережах користувачів, щоб такі листи виглядали більш переконливо.

Для викрадення інформації використовувалися різні шкідливі програми, серед яких BabyShark і KimJongRAT.

Як відзначили в прес-службі Microsoft, компанія вже взяла під свій контроль 50 доменів, що раніше належали північнокорейському угрупованню Thallium. Завдяки цьому ряд сайтів більше не можуть використовуватися для виконання атак.

Фото: microsoft.com

  • Раніше Міністерство юстиції США пред’явило звинувачення 34-річному громадянину Північної Кореї (КНДР) Пак Чин Хеку в причетності до масових кібератак вірусу WannaCry в 2017 році, атаці на Центробанк Бангладеш у 2016 році, зломі компанії Sony Pictures в 2014 році та інших злочинах.