Хакеры взломали все министерства Южной Кореи благодаря одной уязвимости

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kakaklizm
20.10.2025 - 19:53
Статус: Offline


С нами ПОХ!

Регистрация: 20.08.10
Сообщений: 1519
11
Почему информацию об инциденте держали в секрете целых два месяца?



Корейское правительство официально подтвердило факт кибератаки на ключевую инфраструктуру страны спустя два месяца после инцидента. Как сообщается, злоумышленники получили доступ к системе управления документооборотом Onnara, используемой госслужащими, а также к цифровым сертификатам GPKI, применяемым для подтверждения подлинности пользователей в рамках административных процедур. Несмотря на долгое молчание, власти признали, что речь идёт о серьёзном нарушении в цепочке безопасности, и начали расследование, чтобы установить источник утечки и оценить масштабы возможного ущерба.

Согласно заявлению Министерства внутренних дел и безопасности, следы несанкционированного доступа впервые были выявлены в середине июля сотрудниками Национальной разведывательной службы. Взлом был осуществлён через правительственную VPN-сеть — G-VPN, что дало атакующим возможность проникнуть во внутреннюю инфраструктуру. Хотя ранее чиновники не подтверждали информацию, опубликованную в июле американским изданием Phrack Magazine, сейчас власти официально признали, что атака действительно затронула сразу несколько министерств и технологические компании, включая KT, LG U+, Daum, Kakao и Naver.

Представитель министерства сообщил, что на данный момент утечка официальных документов не зафиксирована, однако эта возможность не исключена и будет проверена в ходе продолжающегося анализа. Для устранения последствий и предотвращения новых инцидентов правительство ужесточило ряд процедур. С 4 августа доступ к G-VPN требует не только цифровой подписи, но и подтверждения по телефону. Кроме того, 28 июля была реализована система блокировки повторного использования логинов в системе Onnara для всех ведомств, как на центральном, так и на местном уровне.

Что касается цифровых сертификатов GPKI, то, по заявлению министерства, большинство из них на момент инцидента уже утратили актуальность. Те, что оставались действующими, были аннулированы 13 августа. Власти также указали на первопричину атаки — халатность в обращении с данными, приведшая к утечке информации за пределы ведомств. Все учреждения получили распоряжение прекратить совместное использование сертификатов и пересмотреть процедуры их хранения.

Хотя ранее подозрение пало на северокорейскую группировку Kimsuky, специализирующуюся на кибершпионаже против структур дипломатии и обороны, прямых доказательств её причастности обнаружено не было. Тем не менее, власти не исключают возможности, что за атакой может стоять государственный игрок.

Чтобы снизить риски в будущем, правительство планирует отказаться от GPKI в пользу многофакторной биометрической аутентификации, в частности — мобильных удостоверений личности для госслужащих. Также обсуждается внедрение аналогичных технологий в широкомасштабных публичных сервисах, ориентированных на всё население. Представители ведомств пообещали оперативно реагировать на все дополнительные выводы разведывательных органов и принять меры по недопущению повторения подобных ситуаций.

via

Хакеры взломали все министерства Южной Кореи благодаря одной уязвимости
 
[^]
Маронюх
20.10.2025 - 19:55
2
Статус: Offline


Ярила

Регистрация: 20.10.12
Сообщений: 1548
Чет дохуя хакеров развелось.
Помню в 2001 выписывал журнал ][akep и перечитывал его по 5 раз.

Это сообщение отредактировал Маронюх - 20.10.2025 - 19:56
 
[^]
cofr
20.10.2025 - 19:55
1
Статус: Online


Регистрация: 8.08.25
Сообщений: -3
Есть такая в криптографии теорема - Р=NP, где Р - доступ к ресурсу, а N - варианты пароля. Так вот, если известно Р, то как ни запароливай N, взлом этого N - дело несложное.

Размещено через приложение ЯПлакалъ
 
[^]
Dumber
20.10.2025 - 19:55
3
Статус: Online


Приколист

Регистрация: 9.06.15
Сообщений: 250
А это не про то тема,когда в Южной Корее вроде сгорел какой-то мощный сервер? Тут тема вроде была.
 
[^]
Dumber
20.10.2025 - 19:57
2
Статус: Online


Приколист

Регистрация: 9.06.15
Сообщений: 250
https://www.yaplakal.com/forum1/topic299200...%80%D0%B5%D0%BB

вот это.

думается мне это всё из одного места растёт
 
[^]
Tovarnik
20.10.2025 - 19:59
1
Статус: Offline


Юморист

Регистрация: 10.09.22
Сообщений: 454
То понос, то золотуха.
То пожар, то хакерухи...

Размещено через приложение ЯПлакалъ
 
[^]
klik2003
20.10.2025 - 20:12
3
Статус: Offline


Хохмач

Регистрация: 24.07.14
Сообщений: 719
Цитата (Маронюх @ 20.10.2025 - 20:55)
Чет дохуя хакеров развелось.
Помню в 2001 выписывал журнал ][akep и перечитывал его по 5 раз.

помню-помню, подшивки журналов долго хранил... и кстати столько интересного там находил..., разок ломанул одну шарагу по их учениям в году 2002, потом "отжал" мега крутой адрес электронки у конторы одной... эх ностальжи...
 
[^]
Drunkone
20.10.2025 - 20:14
1
Статус: Online


Ярила

Регистрация: 23.05.17
Сообщений: 1765
Цитата (Dumber @ 20.10.2025 - 19:57)
https://www.yaplakal.com/forum1/topic299200...%80%D0%B5%D0%BB

вот это.

думается мне это всё из одного места растёт

На одном из, форумов по безопасности рассказывали, что в сгоревший датацентр тем вечером должны были прийти аудиторы.
Но не успели немного.

Размещено через приложение ЯПлакалъ
 
[^]
mrzorg
20.10.2025 - 20:15
0
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 52283
Цитата (Dumber @ 20.10.2025 - 18:57)
https://www.yaplakal.com/forum1/topic299200...%80%D0%B5%D0%BB

вот это.

думается мне это всё из одного места растёт

Однозначно agree.gif
 
[^]
Syntez
20.10.2025 - 21:30
0
Статус: Offline


Юморист

Регистрация: 10.08.11
Сообщений: 443
Цитата (Dumber @ 20.10.2025 - 19:57)
https://www.yaplakal.com/forum1/topic299200...%80%D0%B5%D0%BB

вот это.

думается мне это всё из одного места растёт

Да?
https://www.reddit.com/r/CatastrophicFailur...tl=ru&captcha=1

Это сообщение отредактировал Syntez - 20.10.2025 - 21:31

Хакеры взломали все министерства Южной Кореи благодаря одной уязвимости
 
[^]
Syntez
20.10.2025 - 21:33
0
Статус: Offline


Юморист

Регистрация: 10.08.11
Сообщений: 443
...

Хакеры взломали все министерства Южной Кореи благодаря одной уязвимости
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1152
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх