This is the Trace Id: fdbad4a7b852457aa3bcb96be2c1a6e8
Перейти до основного Нові загрози Звіти про цифровий захист Microsoft Звіти Cyber Signals Національні звіти Інші звіти Практичний кіберзахист Знайомтеся з експертами ШІ Порушення безпеки корпоративної електронної пошти Кіберзлочин Операції з кібервпливу DDoS Ідентичність Інтернет речей і операційна технологія Національні звіти Фішинг Зловмисна програма з вимогою викупу Джерела загроз Уразливості Захисний комплекс Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Гібридна реальність Microsoft HoloLens Microsoft Viva Квантові обчислення Сталий розвиток Освіта Автомобілі Фінансові послуги Державні установи Охорона здоров’я Виробництво Торгівля Знайти партнера Стати партнером Мережа партнерів Microsoft Marketplace Marketplace Rewards Компанії з розробки програмного забезпечення Блоґ Microsoft Advertising Центр розробників Документація Заходи Ліцензування Microsoft Learn Дослідження Microsoft Переглянути карту сайту

Приєднуйтеся до панельної дискусії для керівників на конференції RSAC 24 березня: "Агенти ШІ серед нас! Ви готові?".

Зареєструватися

Джерело загрози національного рівня

Storm-0530

Планета великим планом
Група джерел загроз із Північної Кореї, яку корпорація Майкрософт відстежує під назвою Storm-0530 (раніше – DEV-0530), розширює діяльність із 2021 року й використовує для атак програми з вимогою викупу. Ця група називає себе H0lyGh0st і використовує однойменну зловмисну програму з вимогою викупу у своїх кампаніях. Хакери успішно атакують підприємства малого бізнесу в різних країнах ще з вересня 2021 року. Корпорація Майкрософт припускає, що Storm-0530 має зв’язки з іншим джерелом загрози з Північної Кореї, відомим як Onyx Sleet (колишня назва – PLUTONIUM, або DarkSeoul чи Andariel). Хоча випадки використання зловмисного програмного забезпечення з вимогою викупу H0lyGh0st є унікальними для Storm-0530, корпорація Майкрософт виявила зв’язок між обома групами, а також те, що хакери Storm-0530 застосовують інструменти, створені виключно суб’єктом загроз Onyx Sleet.

Інші назви: 

 

H0lyGh0st   

                                         

                                                                                                      

Країни, на які націлені атаки:

 

Північна Корея

Аналіз загроз Microsoft: свіжі статті про Storm-0530

Джерело загрози з Північної Кореї атакує малий і середній бізнес зловмисним програмним забезпеченням з вимогою викупу H0lyGh0st

Підпишіться на новини про Захисний комплекс Microsoft

Українська (Україна) Конфіденційність інформації про здоров’я споживачів Звернутися до корпорації Microsoft Конфіденційність Керування файлами cookie Умови використання Товарні знаки Відомості про рекламу