Спецпроекты

Безопасность ИТ в госсекторе

Северокорейские похитители криптовалют за год украли больше, чем за четыре года до этого

По данным южнокорейской и американской разведок, хакеры, работающие на спецслужбы КНДР, атакуют «все банки мира», а за этот год украли криптоактивов на $626 млн. За последние пять лет суммарно они угнали виртуальных активов на сумму $1,2 млрд.

Все ради ракет

Национальная служба разведки Южной Кореи утверждает, что северокорейская киберармия за последние пять лет похитила по всему миру криптоактивов на общую сумму $1,2 млрд. $626 млн из них, то есть, примерно половина, были выведены только за прошлый год. Речь идет как о криптовалютах, так и о других виртуальных активах.

Как утверждается, правительство КНДР использует криптовалюты для финансирования своей военной программы, включающей разработку ракет и ядерных зарядов. Со стороны ООН на страну наложены жесткие санкции, которые Пхеньян и пытается обойти с помощью массированного хищения криптовалют.

Как минимум $78 млн в виде криптовалют были украдены непосредственно из южнокорейских ресурсов.

Северокорейские хакеры за год украли больше криптовалют, чем за четыре года до этого

Ранее южнокорейское издание Chosun опубликовало материал, в котором указывалось, что северокорейским «государственным хакерам» удалось выкрасть из разных криптобирж виртуальных активов на сумму около $1,7 млрд, то есть, на полмиллиарда больше, чем предполагает разведка Южной Кореи.

Усиление неизбежно

Эксперты считают, что в дальнейшем Северная Корея будет стараться только усилить интенсивность своих киберкриминальных операций, поскольку доходы от них — чуть ли ни главный источник финансирования «приоритетных», т.е. военных программ. Впрочем, сразу украденные средства не расходуются: Северная Корея старается главным образом аккумулировать эти активы.

«Тут стоит обратить внимание также на тот факт, что весь 2022 г. криптовалюты существенно падали в цене, — говорит Никита Павлов, эксперт по информационной безопасности компании SEQ. — Если северокорейские хакеры действительно выкрали за этот год криптовалют на большую сумму, чем за пять предыдущих лет, это значит, что они должны были увеличить свою киберкриминальную активность на порядок или более. И это вряд ли случайность».

В США также отслеживают деятельность северокорейских хакеров: по данным Агентства по инфраструктурной и кибербезопасности (CISA), кибератаки со стороны Северной Кореи направлены в буквальном смысле на все банки мира. Кроме того, те же хакеры активно пытаются красть военные секреты у других стран, используют шифровальщики-вымогатели, а также участвуют в отмывании криминальных средств через криптовалюты.

Что касается прямых краж криптоактивов, то здесь любимым инструментом оказывается вредонос AppleJeus/AppleZeus, разные версии которого с 2018 г. использовались в ходе кибератак не менее чем на 30 стран мира.

Роман Георгиев

Короткая ссылка