15 августа – ИА SM.News. В 2025 году киберпреступность КНДР достигла беспрецедентных масштабов: связанные с государством группировки похитили криптовалюту на рекордную сумму в 2,02 миллиарда долларов, что на 51% больше показателя предыдущего года. Крупнейшим эпизодом стал взлом криптобиржи Bybit на 1,5 миллиарда долларов, а всего три инцидента обеспечили почти 70% совокупных потерь, при этом хакеры активно используют внедрение вредоносного ПО в смарт-контракты и сложную процедуру отмывания средств через миксеры и подпольные банковские каналы.
«Северная Корея тайно внедрила тысячи IT-агентов в американские бигтех-компании, выдавая себя за граждан США на удалённой работе. Для этого они используют дипфейки, украденные данные и посредников, которые проходят собеседования: по данным WSJ, одной группе удалось проникнуть сразу в восемь организаций», — информирует аналитик Георгий Лобушкин.
Помимо прямого хищения активов, северокорейские хакеры из групп Lazarus и Kimsuky ведут скоординированные атаки на цепочки поставок программного обеспечения, распылив более 1700 вредоносных пакетов в репозиториях Python, Go, Rust и PHP под видом легитимных инструментов разработки. Эти операции носят гибридный характер, совмещая финансовую мотивацию для обхода международных санкций с геополитическим кибершпионажем, включая использование ИИ-инструментов для автоматизации атак и создания фишинговых материалов.
«Помимо обхода санкций, КНДР получает миллионы долларов и доступ к внутренним системам корпораций. За годы такой деятельности утекло множество конфиденциальных данных, интервью и видеоматериалов из компаний», — подытожил Лобушкин.
Ранее ИА SM-NEWS сообщило, что Ким Чен Ын передал Путину тёплый привет через главу МИД КНДР.
