Хакеры из Северной Кореи похитили $1,6 млрд в криптовалютах за 2025 год

robot
Генерация тезисов в процессе

Северокорейские хакеры усилили атаки на криптокомпании, используя фальшивые предложения работы и сложное вредоносное программное обеспечение (ПО) для доступа к облачным системам. По данным Google Cloud и компании Wiz, только в 2025 году группы, связанные с КНДР, похитили криптовалюты на сумму более $1,6 млрд.

В отчете Google Cloud за второе полугодие 2025 года сообщается, что UNC4899 — северокорейская хакерская группа, которая активно отслеживается — осуществила успешные атаки на две компании, втершись в доверие к работникам через соцсети.

Злоумышленники присылали этим работникам якобы «тестовые задания», которые на самом деле были вредоносными скриптами. После их выполнения хакеры получали удаленный доступ к облачным средам компаний, где похищали учетные данные и определяли узлы, ответственные за обработку криптотранзакций.

Обе атаки были направлены на разные компании и различные облачные сервисы (в частности Google Cloud и AWS), однако результат был одинаковым — похищение нескольких миллионов долларов в криптовалюте.

По словам Джейми Коллиера, главного советника по разведке угроз в Google Threat Intelligence Group, северокорейские хакеры часто маскируются под рекрутеров, журналистов, профессоров или экспертов в определенных областях:

Компания Wiz, которая также исследует деятельность UNC4899, указала, что эта группа также известна под названиями TraderTraitor, Jade Sleet и Slow Pisces. TraderTraitor является общим обозначением для серии атак, за которыми стоят такие группировки, как Lazarus Group, APT38, BlueNoroff и Stardust Chollima.

По данным Wiz, кампании TraderTraitor начались еще в 2020 году и с тех пор эволюционировали:

Среди крупнейших атак группы — взлом японской биржи DMM Bitcoin на $303 млн и взлом биржи Bybit на $1,5 млрд, о котором стало известно в феврале 2025 года.

По мнению Бенджамина Рида, директора по разведке угроз в Wiz:

Согласно последним оценкам, численность связанных с TraderTraitor хакеров может достигать тысяч человек, работающих в параллельных или взаимосвязанных группах.

Отметим, что в TRM Labs ранее сообщали, что за первое полугодие 2025 года криптоотрасль потеряла более $2,1 млрд.

В Google предупредили, что деятельность северокорейских хакеров только расширяется.

Напомним, что еще в апреле этого года эксперты Google Threat Intelligence Group обнаружили, как работают хакеры из КНДР.

Недавно американка получила 8,5 лет тюремного срока за помощь северокорейским хакерам с трудоустройством в компаниях США.

CLOUD1.42%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить