В этом году северокорейские хакеры украли криптовалюту на сумму $1,6 млрд.

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик с многолетним опытом отслеживания киберпреступной деятельности, я нахожу тревожным свидетелем эскалации киберопераций в Северной Корее, особенно в сфере кражи криптовалюты. Сам масштаб и частота этих нападений не только вызывают беспокойство, но и свидетельствуют о том, что режим неустанно стремится получить финансирование для разработки своего оружия и программ баллистических ракет.

Согласно отчету Chainaанализ, в 2024 году киберактивность Северной Кореи достигла беспрецедентного уровня: хакеры, связанные с режимом, предположительно украли примерно 1,6 миллиарда долларов в цифровой валюте.

В 2023 году было украдено около 660,5 миллионов долларов, но с тех пор эта цифра значительно выросла, что подчеркивает значительную часть киберпреступности, способствующей финансированию административной деятельности Северной Кореи.

Как показал Chainaанализ, в 2024 году с криптовалютных платформ была незаконно похищена ошеломляющая сумма в размере примерно 2,2 миллиарда долларов. Интересно, что около 61% этого количества, как полагают, поступило из Северной Кореи.

В 2021 году северокорейские хакерские группы совершили рекордную кражу в мире криптовалют, оценочная сумма которой составила около 1,34 миллиарда долларов США, что составляет около 61% всех ограблений криптоплатформ в этом году.

— Chainaанализ (@ цепной анализ) 19 декабря 2024 г.

В этом году национальная сеть киберпреступности предприняла 47 различных атак, что более чем в два раза превышает количество атак, с которыми они были связаны в прошлом году. Эти атаки в первую очередь были сосредоточены на криптовалютных платформах и децентрализованных финансовых системах с целью перевода средств. Эксперты предполагают, что эта незаконная деятельность используется для финансирования разработки Северной Кореей ядерного оружия и проектов баллистических ракет.

Тактика Северной Кореи развивается 

Похоже, что хакеры из Северной Кореи стали более сложными, используя сложные вредоносные программы и стратегии социального манипулирования. Кроме того, они расширили свою деятельность, включившись в бизнес, связанный с виртуальной валютой, выдавая себя при этом за удаленных сотрудников.

Важным примером является то, что Министерство юстиции США выдвинуло обвинения против 14 человек из Северной Кореи, которые обманным путем выдали себя за личности для получения удаленных должностей в сфере ИТ. Эти люди предположительно накопили более 88 миллионов долларов путем кражи данных и схем вымогательства.

В 2024 году было замечено, что масштабы и частота подобных кибератак со стороны северокорейских организаций значительно возросли по сравнению с прошлыми годами. Эти группы осуществили более масштабные хакерские операции, стоимость которых превысила 100 миллионов долларов, что свидетельствует о тревожном расширении их возможностей по совершению крупномасштабных краж.

Число хакерских атак меньшего масштаба также возросло: атаки на сумму менее 50 миллионов долларов происходят чаще.

Как обеспокоенный криптоинвестор, я всегда с опаской относился к необычной деятельности в цифровом мире, особенно когда речь идет о Северной Корее. В течение многих лет я замечал в мировом сообществе слухи о подозрениях в использовании ими киберпреступлений для обхода санкций. Страшно думать, что потенциальная треть финансирования их ракетной программы может быть связана с незаконной деятельностью в Интернете. Это больше, чем просто финансовая проблема; речь идет о глобальном мире и стабильности, и я надеюсь, что власти смогут принять эффективные меры для решения этой проблемы.

Изменение активности после связей с Россией

За первые шесть месяцев 2024 года было обнаружено, что большая часть краж криптовалюты в Северной Корее произошла. После июня хакерская активность заметно снизилась, что соответствует укреплению отношений между Северной Кореей и Россией. Некоторые аналитики предполагают, что режим, возможно, скорректировал свою кибер-тактику после встречи Ким Чен Ына и Владимира Путина, что указывает на расширение сотрудничества между двумя странами.

Возможно, как предполагается в докладе, помимо перемещения своих военных сил в сторону конфликта на Украине, Северная Корея (КНДР), которая в последнее время значительно активизировала свое сотрудничество с Россией, могла бы также скорректировать свою деятельность в области киберпреступности.

Замедление существенно не уменьшило общий эффект, произошедший в течение года.

Смотрите также

2024-12-19 18:56