Хакеры взломали все министерства Южной Кореи благодаря одной уязвимости

ОТВЕТИТЬ НОВАЯ ТЕМА
kakaklizm 20 окт 2025 в 19:53
С нами ПОХ!  •  На сайте 15 лет
Сообщений: 1 624
13
Почему информацию об инциденте держали в секрете целых два месяца?



Корейское правительство официально подтвердило факт кибератаки на ключевую инфраструктуру страны спустя два месяца после инцидента. Как сообщается, злоумышленники получили доступ к системе управления документооборотом Onnara, используемой госслужащими, а также к цифровым сертификатам GPKI, применяемым для подтверждения подлинности пользователей в рамках административных процедур. Несмотря на долгое молчание, власти признали, что речь идёт о серьёзном нарушении в цепочке безопасности, и начали расследование, чтобы установить источник утечки и оценить масштабы возможного ущерба.

Согласно заявлению Министерства внутренних дел и безопасности, следы несанкционированного доступа впервые были выявлены в середине июля сотрудниками Национальной разведывательной службы. Взлом был осуществлён через правительственную VPN-сеть — G-VPN, что дало атакующим возможность проникнуть во внутреннюю инфраструктуру. Хотя ранее чиновники не подтверждали информацию, опубликованную в июле американским изданием Phrack Magazine, сейчас власти официально признали, что атака действительно затронула сразу несколько министерств и технологические компании, включая KT, LG U+, Daum, Kakao и Naver.

Представитель министерства сообщил, что на данный момент утечка официальных документов не зафиксирована, однако эта возможность не исключена и будет проверена в ходе продолжающегося анализа. Для устранения последствий и предотвращения новых инцидентов правительство ужесточило ряд процедур. С 4 августа доступ к G-VPN требует не только цифровой подписи, но и подтверждения по телефону. Кроме того, 28 июля была реализована система блокировки повторного использования логинов в системе Onnara для всех ведомств, как на центральном, так и на местном уровне.

Что касается цифровых сертификатов GPKI, то, по заявлению министерства, большинство из них на момент инцидента уже утратили актуальность. Те, что оставались действующими, были аннулированы 13 августа. Власти также указали на первопричину атаки — халатность в обращении с данными, приведшая к утечке информации за пределы ведомств. Все учреждения получили распоряжение прекратить совместное использование сертификатов и пересмотреть процедуры их хранения.

Хотя ранее подозрение пало на северокорейскую группировку Kimsuky, специализирующуюся на кибершпионаже против структур дипломатии и обороны, прямых доказательств её причастности обнаружено не было. Тем не менее, власти не исключают возможности, что за атакой может стоять государственный игрок.

Чтобы снизить риски в будущем, правительство планирует отказаться от GPKI в пользу многофакторной биометрической аутентификации, в частности — мобильных удостоверений личности для госслужащих. Также обсуждается внедрение аналогичных технологий в широкомасштабных публичных сервисах, ориентированных на всё население. Представители ведомств пообещали оперативно реагировать на все дополнительные выводы разведывательных органов и принять меры по недопущению повторения подобных ситуаций.

via

Хакеры взломали все министерства Южной Кореи благодаря одной уязвимости
Все комментарии:
Маронюх 20 окт 2025 в 19:55
Ярила  •  На сайте 13 лет
2
Чет дохуя хакеров развелось.
Помню в 2001 выписывал журнал ][akep и перечитывал его по 5 раз.

Это сообщение отредактировал Маронюх - 20 окт 2025 в 19:56
cofr 20 окт 2025 в 19:55
Шутник  •  На сайте 11 месяцев
1
Есть такая в криптографии теорема - Р=NP, где Р - доступ к ресурсу, а N - варианты пароля. Так вот, если известно Р, то как ни запароливай N, взлом этого N - дело несложное.

Размещено через приложение ЯПлакалъ
Dumber 20 окт 2025 в 19:55
Юморист  •  На сайте 11 лет
3
А это не про то тема,когда в Южной Корее вроде сгорел какой-то мощный сервер? Тут тема вроде была.
Dumber 20 окт 2025 в 19:57
Юморист  •  На сайте 11 лет
3
https://www.yaplakal.com/forum1/topic299200...%80%D0%B5%D0%BB

вот это.

думается мне это всё из одного места растёт
Tovarnik 20 окт 2025 в 19:59
Юморист  •  На сайте 3 года
1
То понос, то золотуха.
То пожар, то хакерухи...

Размещено через приложение ЯПлакалъ
klik2003 20 окт 2025 в 20:12
Балагур  •  На сайте 11 лет
4
Цитата (Маронюх @ 20.10.2025 - 20:55)
Чет дохуя хакеров развелось.
Помню в 2001 выписывал журнал ][akep и перечитывал его по 5 раз.

помню-помню, подшивки журналов долго хранил... и кстати столько интересного там находил..., разок ломанул одну шарагу по их учениям в году 2002, потом "отжал" мега крутой адрес электронки у конторы одной... эх ностальжи...
Drunkone 20 окт 2025 в 20:14
Ярила  •  На сайте 9 лет
1
Цитата (Dumber @ 20.10.2025 - 19:57)
https://www.yaplakal.com/forum1/topic299200...%80%D0%B5%D0%BB

вот это.

думается мне это всё из одного места растёт

На одном из, форумов по безопасности рассказывали, что в сгоревший датацентр тем вечером должны были прийти аудиторы.
Но не успели немного.

Размещено через приложение ЯПлакалъ
mrzorg 20 окт 2025 в 20:15
Ярила  •  На сайте 16 лет
1
Цитата (Dumber @ 20.10.2025 - 18:57)
https://www.yaplakal.com/forum1/topic299200...%80%D0%B5%D0%BB

вот это.

думается мне это всё из одного места растёт

Однозначно agree.gif
Syntez 20 окт 2025 в 21:30
Юморист  •  На сайте 14 лет
2
Цитата (Dumber @ 20.10.2025 - 19:57)
https://www.yaplakal.com/forum1/topic299200...%80%D0%B5%D0%BB

вот это.

думается мне это всё из одного места растёт

Да?
https://www.reddit.com/r/CatastrophicFailur...tl=ru&captcha=1

Хакеры взломали все министерства Южной Кореи благодаря одной уязвимости

Это сообщение отредактировал Syntez - 20 окт 2025 в 21:31
Syntez 20 окт 2025 в 21:33
Юморист  •  На сайте 14 лет
1
...

Хакеры взломали все министерства Южной Кореи благодаря одной уязвимости
Грызли 21 окт 2025 в 11:28
Ярила  •  На сайте 7 лет
0
Всем все равно

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2 011
0 Пользователей:
ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх