Хакери з Північної Кореї вкрали $1,6 млрд у криптовалютах за 2025 рік

robot
Генерація анотацій у процесі

Північнокорейські хакери посилили атаки на криптокомпанії, використовуючи фальшиві пропозиції роботи та складне шкідливе програмне забезпечення (ПО) для доступу до хмарних систем. За даними Google Cloud та компанії Wiz, лише у 2025 році групи, пов'язані з КНДР, вкрали криптовалюти на суму понад $1,6 млрд.

У звіті Google Cloud за друге півріччя 2025 року повідомляється, що UNC4899 — північнокорейська хакерська група, яка активно відстежується — здійснила успішні атаки на дві компанії, втершись у довіру до працівників через соцмережі.

Зловмисники надсилали цим працівникам нібито «тестові завдання», які насправді були шкідливими скриптами. Після їх виконання хакери отримували віддалений доступ до хмарних середовищ компаній, де викрадали облікові дані та визначали вузли, відповідальні за обробку криптопереказів.

Обидва напади були спрямовані на різні компанії та різні хмарні сервіси (зокрема Google Cloud та AWS), однак результат був однаковим — викрадення кількох мільйонів доларів у криптовалюті.

За словами Джеймі Колліера, головного радника з розвідки загроз у Google Threat Intelligence Group, північнокорейські хакери часто маскуються під рекрутерів, журналістів, професорів або експертів у певних областях:

Компанія Wiz, яка також досліджує діяльність UNC4899, вказала, що ця група також відома під назвами TraderTraitor, Jade Sleet і Slow Pisces. TraderTraitor є загальним позначенням для серії атак, за якими стоять такі угруповання, як Lazarus Group, APT38, BlueNoroff і Stardust Chollima.

За даними Wiz, кампанії TraderTraitor почалися ще в 2020 році і з тих пір еволюціонували:

Серед найбільших атак групи — злом японської біржі DMM Bitcoin на $303 млн і злом біржі Bybit на $1,5 млрд, про який стало відомо в лютому 2025 року.

На думку Бенджаміна Ріда, директора з розвідки загроз у Wiz:

Згідно з останніми оцінками, чисельність пов'язаних з TraderTraitor хакерів може досягати тисячі людей, які працюють у паралельних або взаємопов'язаних групах.

Відзначимо, що в TRM Labs раніше повідомляли, що за перше півріччя 2025 року криптоіндустрія втратила понад $2,1 млрд.

В Google попередили, що діяльність північнокорейських хакерів тільки розширюється.

Нагадаємо, що ще в квітні цього року експерти Google Threat Intelligence Group виявили, як працюють хакери з КНДР.

Нещодавно американка отримала 8,5 років в'язниці за допомогу північнокорейським хакерам з працевлаштуванням у компаніях США.

CLOUD-0.02%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити