Top.Mail.Ru
\

В Южной Корее нашли утечки в десятках организаций в результате кибератак

Кибертревога, начавшаяся в Южной Корее после серии атак на финансовые организации, распространилась на другие отрасли. Следы проникновений и утечки данных начали выявлять в энергетике, университетах и государственных структурах, пишет «Российская газета».

Поводом для масштабной проверки стали недавние кибератаки на южнокорейские финансовые компании. Следствие установило, что злоумышленники не ограничивались одной целью.

По данным расследования, они изучали доступные извне сервисы разных организаций, искали уязвимости и после их обнаружения пытались проникнуть в информационные системы.

Южнокорейские СМИ сообщили о выявлении 28 уникальных сетевых адресов, связанных с подозрительной активностью. Эти адреса находились в 12 странах.

При этом использование зарубежных адресов не доказывает, что атаки велись именно с территории этих государств. Злоумышленники могли применять промежуточные серверы для сокрытия реального источника.

Также высказывалась версия, что атаки могли проводиться с применением искусственного интеллекта. Некоторые специалисты предположили, что алгоритмы могли использоваться для подготовки к более серьезным взломам.

Позднее сообщения об инцидентах стали поступать из других сфер. Расследуются случаи утечек и несанкционированного доступа в энергетическом секторе, образовательных учреждениях и государственных организациях.

Среди заметных эпизодов называется утечка данных примерно 24 тысяч сотрудников энергетической корпорации KEPCO. Также сообщалось об инциденте в Seoul Cyber University.

На фоне этих событий министерство науки и информационно-коммуникационных технологий Республики Корея вместе с Корейским агентством по интернету и безопасности обратилось к организациям с рекомендацией провести экстренную проверку.

Речь идет примерно о 28 тысячах организаций, которые зарегистрировали ответственных за информационную безопасность. Им предложили самостоятельно проверить системы на уязвимости и возможные следы проникновения.

При этом речь не идет о прямой государственной инспекции всех этих организаций. Власти рекомендовали провести масштабную самопроверку, чтобы быстрее выявить риски и последствия возможных атак.

\n\n\n\n\n\n
\n\n