Los piratas informáticos norcoreanos de Kimsuky utilizan direcciones de correo electrónico rusas para ataques de robo de credenciales


El actor de amenazas alineado con Corea del Norte conocido como Kimsuky ha sido vinculado a una serie de ataques de phishing que implican el envío de mensajes de correo electrónico desde direcciones de remitentes rusos para, en última instancia, cometer el robo de credenciales. “Hasta principios de septiembre, los correos electrónicos de phishing se enviaban principalmente a través de servicios de correo electrónico en Japón y Corea”, dijo la empresa surcoreana de ciberseguridad Genians. “Luego, a partir de mediados de septiembre,