Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
  • Кібербезпека
    КібербезпекаПоказати ще
    students cybersecurity
    Чек-лист кібербезпеки для студентів: 12 порад для захисту в університеті
    18 години тому
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    24 години тому
    Чи варто довіряти Grokipedia? Науковці оцінили AI-енциклопедію Ілона Маска
    Чи варто довіряти Grokipedia? Науковці оцінили AI-енциклопедію Ілона Маска
    2 дні тому
    Що таке комп'ютер зі штучним інтелектом
    Введіть цю фразу в пошук — і знайдете конфіденційні корпоративні документи в інтернеті
    2 дні тому
    Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff
    Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    6 місяців тому
    Google Takeout: як отримати доступ до своїх даних з усіх сервісів Google
    Google Takeout: як отримати доступ до своїх даних з усіх сервісів Google
    7 місяців тому
    Як заборонити запуск потенційно небезпечних файлів .exe?
    Як заборонити запуск потенційно небезпечних файлів .exe у Windows? – ІНСТРУКЦІЯ
    6 місяців тому
    Останні новини
    Що означають кольори USB-портів (і які з них потужніші за інші)
    21 годину тому
    Як виявити програми для стеження на вашому ноутбуці
    6 днів тому
    Чорний екран смерті на Windows: 7 кроків для виправлення проблеми
    1 тиждень тому
    Як очистити кеш на телевізорі (і навіщо це робити)
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Ключі захисту Інтернету
    Ключі захисту Інтернету: хто їх контролює та що станеться, якщо їх викрадуть?
    3 місяці тому
    Гра світла і тіней або що таке трасування променів (Ray Tracing)?
    Гра світла і тіней або що таке трасування променів (Ray Tracing)?
    7 місяців тому
    Наскільки шкідливі перебої в електропостачанні для моїх гаджетів?
    Наскільки шкідливі перебої в електропостачанні для моїх гаджетів?
    5 місяців тому
    Останні новини
    Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
    3 дні тому
    Windows 11 почне пропонувати сканування пам’яті після “синіх екранів смерті”
    7 днів тому
    Дослідження підтвердило: AI-чатботи надмірно підлабузницькі
    1 тиждень тому
    Як розумні гаджети можуть допомогти в офісному переїзді?
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    2 дні тому
    clamav
    Антивірус, якому можна довіряти на Linux — і він безкоштовний
    1 тиждень тому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    2 тижні тому
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    2 тижні тому
    Meta Ray-Ban Display Glasses: огляд розумних окулярів з дисплеєм
    Meta Ray-Ban Display Glasses: чи безпечні розумні окуляри від Meta?
    3 тижні тому
  • Теми
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
    • Штучний інтелект
    • Розумний будинок
  • Архів
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Кібершпигуни атакують європейські компанії у секторі БПЛА
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Кібершпигуни атакують європейські компанії у секторі БПЛА

Кібершпигуни атакують європейські компанії у секторі БПЛА

Семенюк Валентин
2 тижні тому
Поширити
4 хв. читання
Кібершпигуни атакують європейські компанії у секторі БПЛА

Компанія ESET повідомляє про виявлення нових кібератак групи Lazarus, пов’язаної з Північною Кореєю, на європейські компанії в оборонній промисловості, зокрема у секторі безпілотних літальних апаратів (БПЛА/дронів). Основною метою зловмисників, ймовірно, є викрадення конфіденційної інформації та виробничих ноу-хау.

Атаки були спрямовані на три компанії, що працюють в оборонному секторі Центральної та Південно-Східної Європи. Вони виробляють різні види військової техніки (або її частини), багато з яких наразі використовуються в Україні завдяки військовій допомозі європейських країн. Зловмисники отримали початковий доступ за допомогою соціальної інженерії, а троян віддаленого доступу (RAT) дозволив надати повний контроль над скомпрометованою машиною.

Які методи під час атак використовували кіберзлочинці?

У ході операції під назвою DreamJob кіберзлочинці використовували фальшиву пропозицію роботи для поширення шкідливого програмного забезпечення. Жертва зазвичай отримує документ-приманку з описом вакансії та троян, замаскований під програму для читання PDF-файлів для його відкриття. Дослідники ESET вважають відповідальними за цю діяльність групу кіберзлочинців Lazarus, зокрема через її дії, пов’язані з операцією DreamJob, а також через вибір цілей в Європі, які збігаються з цілями попередніх випадків (аерокосмічна та оборонна галузь, машинобудування).

Ймовірно, зловмисники були зацікавлені ​​в зборі конфіденційної інформації про деякі системи озброєння західного виробництва, які наразі використовуються у російсько-українській війні. Загалом, ці організації беруть участь у виробництві матеріалів, які також виробляє Північна Корея, та, можливо, сподівається їх вдосконалити завдяки крадіжці інтелектуальної власності. Про це свідчать також повідомлення ЗМІ щодо інвестицій Північної Кореї у власні виробничі потужності БПЛА.

- Advertisement -

«Ми вважаємо, що операція DreamJob, ймовірно, була спрямована – принаймні частково – на крадіжку конфіденційної інформації та виробничих ноу-хау щодо БПЛА. Ми знайшли докази того, що одна з атакованих організацій бере участь у виробництві щонайменше двох моделей БПЛА, які зараз використовуються в Україні, і з якими Північна Корея, можливо, зіткнулася на лінії фронту. Ця організація також бере участь у ланцюжку поставок сучасних дронів, типу літальних апаратів, які Пхеньян активно розробляє», – коментує Пітер Калнаї, дослідник ESET.

Основний компонент ScoringMathTea – це складний троян віддаленого доступу (RAT), який підтримує близько 40 команд. За даними VirusTotal, його перше виявлення можна простежити з Португалії та Німеччини в жовтні 2022 року, де його завантажувач був приманкою для пропозицій роботи на тему Airbus. Відповідно до телеметрії ESET, ScoringMathTea був зафіксований в атаках на індійську технологічну компанію в січні 2023 року, на польську оборонну компанію в березні 2023 року, на британську компанію з промислової автоматизації в жовтні 2023 року та італійську аерокосмічну компанію у вересні 2025 року.

Варто зазначити, що Lazarus (також відома як HIDDEN COBRA) – це APT-група, пов’язана з Північною Кореєю, яка діє щонайменше з 2009 року. Вона відповідальна за гучні інциденти, а її основною кіберзлочинною діяльністю є кібершпигунство, кіберсаботаж та фінансова вигода. Операція «DreamJob» – це кодова назва кампаній Lazarus, які вкористовують переважно соціальну інженерію, зокрема фальшиві пропозиції роботи на престижні або високопосадові посади. Цілями переважно є представники аерокосмічного та оборонного секторів, інженерні та технологічні компанії, а також медіа та розважальний сектор.

Щоб захистити свої пристрої, спеціалісти ESET рекомендують не переходити за невідомими посиланнями та не відкривати підозрілі файли та заманливі електронні листи, завантажувати лише перевірені програми з офіційних магазинів. Крім цього,  на додаток до паролів варто застосовувати багатофакторну автентифікацію для входу в облікові записи та використовувати рішення для захисту корпоративної мережі від різних кіберзагроз.

У разі виявлення шкідливої діяльності у власних IT-системах українські користувачі продуктів ESET можуть звернутися за допомогою до цілодобової служби технічної підтримки за телефоном +380 44 545 77 26 або електронною адресою [email protected].

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:ESETLazarusRATдроникібератакикібершпигунствохакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Як розумні гаджети можуть допомогти в офісному переїзді? Як розумні гаджети можуть допомогти в офісному переїзді?
Наступна стаття Хакери заробили $1 024 750 за 73 уразливості нульового дня на Pwn2Own Ireland Хакери заробили $1 024 750 за 73 уразливості нульового дня на Pwn2Own Ireland

В тренді

Як виявити програми для стеження на вашому ноутбуці
Як виявити програми для стеження на вашому ноутбуці
6 днів тому
Чи зроблять нові оновлення ChatGPT безпечнішим для психічного здоров'я
Чи зроблять нові оновлення ChatGPT безпечнішим для психічного здоров’я?
5 днів тому
Windows 11 отримує нову функцію безпеки — Administrator Protection
Windows 11 отримує нову функцію безпеки — Administrator Protection
6 днів тому
Apple Pay проти Google Pay: хто краще захищає ваші гроші?
Apple Pay проти Google Pay: хто краще захищає ваші гроші?
6 днів тому
dydx
X вимагає перереєстрації ключів безпеки до 10 листопада
7 днів тому

Рекомендуємо

Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff
Кібербезпека

Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff

5 днів тому
Нова кібератака ClickFix змушує вас зламати самих себе. Ось як її розпізнати
Кібербезпека

Нова кібератака ClickFix змушує вас зламати самих себе. Ось як її розпізнати

2 тижні тому
Хакери викрадають ключі й заходять через парадні двері, а ШІ допомагає їм повертати ручку
Кібербезпека

Хакери викрадають ключі й заходять через парадні двері, а ШІ допомагає їм повертати ручку

3 тижні тому
Хакери стверджують, що зламали вихідний код Huawei
Кібербезпека

Хакери стверджують, що зламали вихідний код Huawei

4 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?