Елитна група севернокорейски хакери тайно е присъствала в компютърните мрежи на голям руски разработчик на ракети в продължение на поне пет месеца миналата година, съобщава Reuters.
Според информационната агенция екипи за кибершпионаж, свързани със севернокорейското правителство, които изследователите по сигурността наричат ScarCruft и Lazarus, тайно са инсталирали скрити “задни вратички” в системите на НПО "Машиностроене", бюро за проектиране на ракети, базирано в Реутов, малък град в покрайнините на Москва.
Все още не е ясно дали по време на проникването са били взети някакви данни и каква информация може да е била прегледана, но в месеците след пробива Пхенян обяви сериозен напредък на забранената си програма за балистични ракети.
Експертите твърдят, че инцидентът показва как изолираната страна е готова да се насочи дори към своите съюзници в опит да се сдобие с критични технологии.
Според експерти компанията, която е набелязана за мишена, по-известна като "НПО Маш", е действала като пионер в разработването на хиперзвукови ракети, сателитни технологии и балистично въоръжение от по-ново поколение - три области, които представляват голям интерес за Северна Корея, откакто тя започна проекта си за създаване на междуконтинентална балистична ракета, способна да порази континенталната част на САЩ.
Според техническите данни проникването е започнало в края на 2021 г. и е продължило до май 2022 г., когато според вътрешни съобщения на компанията нейните ИТ инженери са засекли дейността на хакерите.
Според Том Хегел, изследовател в областта на сигурността от американската компания за киберсигурност SentinelOne, който първоначално открива случая, хакерите са проникнали в ИТ средата на компанията, което им е дало възможност да четат трафика на електронната поща, да преминават между мрежите и да извличат данни.
"Тези констатации дават рядък поглед върху тайните кибероперации, които традиционно остават скрити от обществения контрол или просто никога не са улавяни от самите жертви", казва Хегел.