---
title: Энки Уайтхэт: группа Кимсуки в 2026 году смещает фокус на обеспечение устойчивого доступа
url: https://www.dataloco.com/ru/enki-uaitxet-gruppa-kimsuki-v-2026-godu-smeshhaet-fokus-na-obespecenie-ustoicivogo-dostupa
published: 2026-09-14T10:41:41+00:00
language: ru
section: Безопасность
source: https://www.dailysecu.com/news/articleView.html?idxno=208419
organizations: ENKI WhiteHat, KISA, KCSCON
publisher: Dataloco
---

# Энки Уайтхэт: группа Кимсуки в 2026 году смещает фокус на обеспечение устойчивого доступа

На конференции по кибербезопасности KCSCON 2026, прошедшей 8 сентября в Сеуле, исследователь центра разработки и исследований компании Энки Уайтхэт представил анализ тактики северокорейской группы Кимсуки. Эксперт отметил, что в текущем году злоумышленники уделяют приоритетное внимание не только к целевой фишинговой атаке, но и к методам сохранения долгосрочного контроля над скомпрометированными системами.

Группа Кимсуки, впервые идентифицированная в 2014 году, продолжает целенаправленно атаковать военные, государственные и общественные учреждения Южной Кореи. В отличие от массовых рассылок, злоумышленники используют сложную подготовку, собирая информацию о конкретных жертвах для создания реалистичных сценариев атаки. Это затрудняет для пользователей распознавание угрозы, так как атаки маскируются под обычные рабочие процессы.

В ходе атак атакующие сначала отправляют фишинговое письмо, а после получения ответа жертвы передают вредоносный файл в формате LNK, имитирующий обычный документ. Также зафиксированы случаи создания поддельных страниц загрузки легитимного программного обеспечения и фальшивых интерфейсов видеоконференций. В последнем случае пользователям предлагалось установить скрипт для исправления ошибки камеры, что приводило к заражению системы. После выполнения вредоносного кода интерфейс возвращался к нормальному виду, скрывая факт заражения.

Для закрепления в системе атакующие используют планировщик задач Windows и реестр автозагрузки, что позволяет вредоносному ПО запускаться автоматически после перезагрузки. Также активно применяются легитимные инструменты удаленного доступа, такие как Chrome Remote Desktop и AnyDesk. Злоумышленники маскируют эти программы, скрывая их значки из системного трея, и создают скрытые учетные записи администратора для доступа по протоколу RDP. В некоторых случаях настраиваются прокси-серверы для обхода прямых подключений.

Аналитики также обнаружили использование браузерных расширений для кражи данных из почтовых сервисов. В коде вредоносных расширений были найдены признаки использования генеративного искусственного интеллекта для написания скриптов. Энки Уайтхэт отмечает, что это может снизить технический порог входа для атакующих и ускорить разработку новых атак. Кроме того, вредоносные скрипты и украденные данные размещались на легитимных платформах для хостинга кода, таких как GitHub, GitLab и Codeberg.

География атак расширилась за пределы Южной Кореи: зафиксированы инциденты, направленные против Японии и Украины. Эксперт подчеркивает, что традиционные методы обнаружения, основанные на анализе вредоносных файлов, становятся недостаточными. Организациям рекомендуется проверять не только входящие письма, но и наличие незарегистрированных задач планировщика, установленных инструментов удаленного доступа и подозрительных браузерных расширений.

## This story in other languages

- [Italiano](https://www.dataloco.com/it/kimsuky-si-concentra-sulla-persistenza-dei-sistemi-dopo-il-phishing-mirato)
- [Nederlands](https://www.dataloco.com/nl/noord-koreaanse-hackers-groepering-kimsuky-zet-in-op-langdurige-toegang)
- [Português (Brasil)](https://www.dataloco.com/pt-br/pesquisador-da-enki-whitehat-destaca-estrategias-avancadas-do-grupo-kimsuky-em-2026)
- [日本語](https://www.dataloco.com/ja/kcscon-2026)
- [中文](https://www.dataloco.com/zh/kcscon-20262026)
- [Bahasa Indonesia](https://www.dataloco.com/id/peneliti-enki-whitehat-kelompok-kimsuky-fokus-pada-keberlanjutan-akses-sistem)
- [ไทย](https://www.dataloco.com/th/story-7)
- [हिन्दी](https://www.dataloco.com/hi/2026-ma-utatara-karayaii-hakaga-samaha-ka-lkashhata-fishaga-oura-sathayatava-ranaenataya-ka-vashalshhanae)
- [עברית](https://www.dataloco.com/he/story-6)
- [Español](https://www.dataloco.com/es/el-grupo-kimsuky-prioriza-la-persistencia-en-sistemas-tras-el-phishing-dirigido)
- [Français](https://www.dataloco.com/fr/kimsuky-cible-la-persistance-dans-ses-attaques-de-2026)
- [Svenska](https://www.dataloco.com/sv/nordkoreansk-hackargrupp-fokuserar-pa-langsiktig-systematkomst)
- [Deutsch](https://www.dataloco.com/de/nordkoreanische-hackergruppe-kimsuky-setzt-auf-langfristige-systemzugange)
- [Norsk](https://www.dataloco.com/no/nordkoreansk-hackergroup-fokuserer-pa-langvarig-tilgang-i-2026)
- [العربية](https://www.dataloco.com/ar/tkryr-mgmoaa-kymsoky-alkory-alshmaly-trkz-aal-astmrary-alosol-baad-alakhtrak)
- [Polski](https://www.dataloco.com/pl/grupa-kimsuky-koncentruje-sie-na-utrzymywaniu-dostepu-do-systemow)
