Северокорейские хакеры атаковали медиа и автопром Южной Кореи
Rapid7 связала с Северной Кореей (APT37) атаки на южнокорейские медиакомпании и автопроизводителей: злоумышленники взломали балансировщики HAProxy и внедрили Linux-инструмент TED для шпионажа. Атаки велись с начала 2025 года, жертвы не названы.
- Взломан HAProxy: бэкдор TED даёт доступ к расшифрованному трафику
- Атаки на медиа и автопром Южной Кореи идут с начала 2025 года
- Инструмент стирает счётчики в логах и не создаёт подозрительных процессов
- Rapid7 связала атаку с APT37 с уверенностью «средняя»
Читать дальше
Безопасность