Північнокорейське державне хакерське угруповання Kimsuky розширило свій інструментарій новими шкідливими програмами та методами атак. Фахівці зафіксували чергову серію кібератак цієї групи проти військових та корпоративних установ Південної Кореї, які тривали протягом весни 2026 року.

У своїх нових кампаніях зловмисники використовували витончені методи соціальної інженерії. Вони створювали підроблені сторінки завантаження захисного програмного забезпечення, а також фальшиві сторінки онлайн-зустрічей Webex. Крім того, хакери почали застосовувати нові утиліти, серед яких інструмент HelloDoor та шпигунське програмне забезпечення HTTPSpy.

Особливістю нових атак стало активне використання тунелювання через сервіси Visual Studio Code (VS Code Tunnels). Ця техніка дозволяє зловмисникам створювати приховані канали зв'язку та керувати зараженими системами в обхід традиційних засобів виявлення, оскільки трафік виглядає як легітимна робота розробників та адміністраторів.

Для захисту від атак цієї групи організаціям необхідно впроваджувати суворі політики автентифікації та контролювати використання хмарних інструментів і служб тунелювання у внутрішній мережі. Також важливо регулярно перевірять цілісність встановленого ПЗ та проводити навчання співробітників щодо виявлення складних фішингових ресурсів.