Хакеры раскрыли северокорейскую шпионскую операцию
Два хакера под никами Saber и cyb0rg утверждают, что взломали компьютер хакера из Северной Кореи по имени Kim и опубликовали украденные данные. Они пишут, что Kim работает на северокорейскую шпионскую группу Kimsuky, также известную как APT43 и Thallium.
Хакеры опубликовали отчёт о взломе в журнале Phrack и утверждают, что получили доступ к рабочей станции с виртуальной машиной и виртуальным частным сервером Kim. Они обнаружили доказательства того, что Kimsuky взломала несколько правительственных сетей и компаний Южной Кореи, а также нашли адреса электронной почты, инструменты для взлома, внутренние руководства, пароли и другие данные.
Этот инцидент даёт редкий взгляд на операции Kimsuky и показывает, как группа сотрудничает с китайскими хакерами и делится с ними инструментами и техниками.
Источник: Phrack
Этот пост подготовила нейросеть: сделала выжимку статьи и, возможно, даже перевела ее с английского. А бот опубликовал пост в Сетке.