MY.UAНовини
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Деталі

Дослідники безпеки викрили велику схему, яка допомагала Північній Кореї поповнювати бюджет. Венчурний інвестор, рекрутер з великої компанії і нещодавно найнятий віддалений ІТ-працівник – це все фейкові особистості державних хакерів режиму, які прикидаються тими, ким вони не є, повідомляє 24 Канал з посиланням на TechCrunch.

На щорічній конференції Cyberwarcon у Вашингтоні, присвяченій загрозам у кіберпросторі, дослідники безпеки запропонували свою останню оцінку діяльності Північної Кореї. Вони попередили про постійні спроби хакерів країни видавати себе за потенційних працівників, які начебто шукають роботу в транснаціональних корпораціях. Але головною метою є лише заробити гроші для північнокорейського режиму й викрасти корпоративні секрети, що сприяють його програмі озброєнь. За останнє десятиліття ці самозванці заробили мільярди доларів у криптовалюті для фінансування ядерної програми, уникнувши низки міжнародних санкцій.

Дослідник безпеки Microsoft Джеймс Елліотт заявив, що північнокорейські ІТ-спеціалісти вже проникли в "сотні" організацій по всьому світу, створивши фальшиві облікові дані, покладаючись на американських посередників, які керували їхніми робочими станціями та заробленими коштами, щоб обійти фінансові санкції, які застосовуються до країни.

Дослідники, які вивчають кібернетичні можливості КНДР, бачать зростаючу загрозу як розрізнену масу окремих хакерських груп, кожна з власною тактикою і методами. Але мета їх колективна – крадіжка криптовалюти. Режим мало чим ризикує через свої хакерські атаки, адже країна вже перебуває під санкціями.

  • Одна група хакерів, яку Microsoft називає "Ruby Sleet", скомпрометувала аерокосмічні та оборонні компанії з метою викрадення промислових секретів, які могли б допомогти в подальшому розвитку зброї та навігаційних систем.
  • У своєму блозі Microsoft також детально описала іншу групу північнокорейських хакерів, "Sapphire Sleet", які маскувалися під рекрутерів і венчурних інвесторів. Вони викрадали гроші у приватних осіб і компаній.
    Зв'язавшись із жертвою, вони організовували віртуальну зустріч, але все було спроєктовано таким чином, щоб програма працювала зі збоями. Щоб нібито виправити проблему, самозванець змушував жертву завантажити шкідливе програмне забезпечення.
    В іншому методі шахрай просить завантажити та заповнити оцінювання навичок, яке насправді містить шкідливе програмне забезпечення. Після інсталяції вірус може отримати доступ до інших матеріалів на комп'ютері, в тому числі до криптовалютних гаманців. Цими способами за останні пів року вкрали щонайменше 10 мільйонів доларів.
  • Але, безумовно, найбільш наполегливою і складною кампанією є спроби північнокорейських хакерів найматися на роботу у великі компанії під виглядом віддалених працівників, користуючись бумом віддаленої роботи, який розпочався під час пандемії Covid-19. Microsoft назвала північнокорейських ІТ-працівників "потрійною загрозою" через їхню здатність обманом влаштовуватися на роботу у великі компанії та заробляти гроші для північнокорейського режиму, а також красти секрети компаній та їхню інтелектуальну власність, щоби потім вимагати у жертви гроші, погрожуючи розкриттям даних.

Із сотень компаній, які ненавмисно найняли північнокорейського шпигуна, лише кілька публічно визнали себе жертвами. Одна з них – безпекова фірма KnowBe4. Вона заявила на початку цього року, що її обманом змусили найняти північнокорейського співробітника, але компанія заблокувала віддалений доступ працівника, як тільки зрозуміла, що її обдурили, і заявила, що жодних даних не було викрадено.

Як працює цей метод

Щоб реалізувати задум, хакери створюють низку облікових записів, таких як профіль LinkedIn та сторінка на GitHub, щоб встановити рівень професійної довіри. ІТ-працівник може створювати фальшиві ідентифікаційні дані за допомогою штучного інтелекту, в тому числі з використанням технології зміни обличчя та голосу.

Після прийому на роботу компанія відправляє новий ноутбук для працівника на домашню адресу в США, де проживає посередник, завданням якого є створення "ферми" з ноутбуків, виданих компанією. Посередник також встановлює на ноутбуки програмне забезпечення для віддаленого доступу, що дозволяє північнокорейським шпигунам на іншому кінці світу віддалено входити в систему, не розкриваючи свого справжнього місцезнаходження.

У Microsoft заявили, що шпигуни діють не лише з Північної Кореї, але й з Росії та Китаю, двох близьких союзників режиму, що ускладнює виявлення підозрюваних у мережах.

Як Microsoft розкрила цю змову

Джеймс Елліотт з Microsoft сказав, що компанії пощастило, коли вона випадково отримала доступ до сховища, що належало північнокорейському ІТ-працівнику. Воно містило електронні таблиці й документи, що детально описували всю хакерську кампанію, включаючи досьє фальшивих ідентифікаційних даних і резюме, які північнокорейські ІТ-працівники використовували для найму на роботу, а також суми грошей, зароблених під час цієї операції. Елліотт описав сховища як такі, що містили "повну інструкцію" для хакерів, які здійснювали крадіжку особистих даних.

Це не єдина недбалість хакерів. Microsoft разом із колегами зафіксували кілька промахів, яких ті припустилися. Зокрема, фальшиві особистості не завжди були побудовані ретельно. Вони також припускалися помилок при взаємодії з жертвами та багатьох інших, що наштовхувало на підозри.

В одному з випадків дослідники, відомі як Хой Мьонг і SttyK, розмовляли з одним підозрюваним північнокорейським ІТ-працівником, який стверджував, що він японець, але робив лінгвістичні помилки у своїх повідомленнях, наприклад, використовував слова або фрази, які не існують в японській мові. Особистість ІТ-працівника мала й інші недоліки, наприклад, він стверджував, що володіє банківським рахунком у Китаї, але мав IP-адресу, яка вказувала на те, що він перебуває в Росії.

Нещодавно також ФБР також попередило, що зловмисники часто використовують зображення, згенеровані штучним інтелектом, або діпфейки, які отримують з викрадених ідентифікаційних даних, щоб влаштуватися на роботу в ІТ-компанії. У 2024 році американські прокурори висунули звинувачення проти кількох осіб, які керували фермами ноутбуків, що допомагали обходити санкції.

Але компанії також повинні краще перевіряти своїх потенційних працівників, закликають дослідники. "Вони нікуди не дінуться. Вони залишаться тут надовго", – сказав Елліотт.

Теги за темою
КНДРТехно Інтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
Зеленський обговорив з Премʼєр-міністром Болгарії посилення співпраці у сфері енергетики
УкраинФорм
2025-07-10T22:28:15Z
Україна та МАГАТЕ підписали Меморандум про співпрацю в галузі підтримки енергетичного відновлення
УкраинФорм
2025-07-10T21:40:42Z
«Цифри шокують». Хто отримує найбільші пенсії в Україні
Украина Криминальная
2025-07-10T21:10:20Z
Microsoft зекономила $500 млн завдяки ШІ і скоротила 15 000 працівників
InternetUA
2025-07-10T20:43:39Z
У ЄС вперше сонячна енергія стала головним джерелом електроенергії
iPress
2025-07-10T20:34:31Z
Половину комуналки оплатить держава: у кого з українців платіжки зменшаться на 50%
Знай
2025-07-10T20:22:32Z
Субсидії для пенсіонерів у Дніпропетровській області: куди звертатися за недоотриманою допомогою
Политека
2025-07-10T19:31:01Z
Мелоні: пов’язані з РФ компанії не мають брати участь у відбудові України
Европейская правда
2025-07-10T18:43:25Z
Митні тарифи Трампа призвели до зростання цін у Сполучених Штатах – CNN
ГЛАВКОМ NET
2025-07-10T18:39:12Z
У спортзал йти не треба: учені розказали, чоловіків з якою зовнішністю хочуть жінки
Фокус
2025-07-03T10:12:24Z
МОЗ забороняє госпіталізацію дітей до психіатричних лікарень з 1 липня
24tv
2025-06-29T12:09:08Z
Нічна звичка, яка здатна призвести до втрати слуху
Gazeta UA
2025-07-10T21:40:13Z
Що насправді означає свербіж носа: розбір народних прикмет для кожного дня
GlavRed
2025-07-10T20:25:12Z
Як швидше досягнути оргазму – практичні поради для жінок та чоловіків
24tv
2025-07-10T19:36:11Z
Робот-хірург вперше самостійно провів надскладну операцію без підказок людини
ГЛАВКОМ NET
2025-07-10T18:58:33Z
Навіть одна безсонна ніч змінює мозок і тіло — попередження вчених
360ua.news
2025-07-10T18:40:31Z
Як покращити стан шкіри без зусиль: секрети краси Вікторії Бекхем та Кім Кардашян
24tv
2025-07-10T18:40:13Z
Як підібрати ідеальний вид спорту для вас: поради психологів на основі особливостей характеру
24tv
2025-07-10T18:16:05Z
Путін захлинеться від злоби: Мерц назвав умову, за якої Росія може повернути собі заморожені активи
Telegraf
2025-07-10T22:37:04Z
Нетаньягу висунув ультиматум ХАМАС
1News
2025-07-10T22:31:09Z
Британія та Франція збільшать кількість миротворців для України
TSN
2025-07-10T22:25:24Z
В України набагато менші, – Рубіо озвучив втрати Росії загиблими від початку 2025 року
24tv
2025-07-10T22:22:01Z
«Вдень – виплати Україні, ввечері – розморожені активи». Мерц поставив умову Росії
ГЛАВКОМ NET
2025-07-10T22:21:52Z
Рютте поговорив з Трампом про ППО для України
УкраинФорм
2025-07-10T22:19:52Z
Передача даних до Китаю: в Ірландії почали нове розслідування щодо TikTok
InternetUA
2025-07-10T22:16:53Z
Війна, день 1233. Вбивство працівника СБУ у Києві та можливе призначення Умєрова послом у США
Football.ua
2025-07-10T22:01:20Z
Австралія вимагає від РФ відшкодування за збитий літак MH17
1News
2025-07-10T21:58:23Z
Збитки бюджету на ₴196,4 млн через службову недбалість чи розтрату майна посадовцями КМДА – повідомлено про підозру 11 особам
Украина Криминальная
2025-07-10T21:58:30Z
2,1 млн грн переплати за техніку: у Києві підозрюють посадовця КП "Інформатика"
InternetUA
2025-07-10T21:10:59Z
На Донеччині працюють 18 відділень Ощадбанку
УкраинФорм
2025-07-10T21:10:45Z
Добропілля потерпає від навали FPV-дронів. DeepState повідомив головну мету окупантів
ГЛАВКОМ NET
2025-07-10T21:06:13Z
Лінія фронту станом на 10 липня. Зведення Генштабу
ГЛАВКОМ NET
2025-07-10T20:57:44Z
Збитки столичному бюджету майже на ₴200 мільйонів: підозри оголосили 11 посадовцям КМДА
УкраинФорм
2025-07-10T20:49:20Z
Над Києвом зійшла Оленяча повня: є перші фото
TSN
2025-07-10T20:46:53Z
Росія здійснила майже 1200 атак дронами – Генштаб
1News
2025-07-10T20:40:58Z
Гороскоп на 11 липня: Овнам - поворотний момент, Скорпіонам - непередбачувані зміни
FaceNews
2025-07-10T20:34:27Z
ССО знищили рідкісну російську систему дистанційного мінування «Земледелие»
УкраинФорм
2025-07-10T22:04:34Z
Литва інвестує €21 мільйон у відновлення освіти в Україні
iPress
2025-07-10T21:07:55Z
Скандал із домаганнями в ЛНУ: професор Лось хоче поновитися на посаді та відкидає звинувачення
24tv
2025-07-10T21:00:19Z
У Литві впав дрон, який залетів з Білорусі
FaceNews
2025-07-10T20:19:52Z
Оператори служби 112 опрацювали мільйони викликів: деталі від МВС
Хвиля
2025-07-10T20:16:00Z
Червень став місяцем із найбільшою кількістю жертв серед цивільних в Україні за три роки війни - ООН
УкраинФорм
2025-07-10T20:04:41Z
Гуманітарна допомога пенсіонерам у Харківській області: хто надає підтримку
Политека
2025-07-10T20:01:46Z
Над Україною зійшов «Оленячий Супермісяць»: видовищні кадри
ГЛАВКОМ NET
2025-07-10T19:52:23Z
У ПФУ назвали помилки, через які не зарахують стаж
Хвиля
2025-07-10T19:52:08Z
Зміна дивовижна: тільки завзяті кіномани зможуть упізнати популярну акторку 80-их
GlavRed
2025-07-10T22:34:30Z
У Києві дрон влучив у квартиру відомого художника
ZN UA
2025-07-10T22:31:08Z
"Та пішли ви": Джонні Депп уперше висловився про своє вигнання з Голлівуду
GlavRed
2025-07-10T21:25:22Z
У РФ закльовували дружину Преснякова: що вона вчудила
GlavRed
2025-07-10T21:25:14Z
Пригоди, свобода і багато сонця: 3 нові українські фільми для літнього настрою
24tv
2025-07-10T21:00:39Z
Потап попався на прослуховуванні російського співака з бази "Миротворець"
GlavRed
2025-07-10T20:25:25Z
Фінал шокує: 5 легендарних серіалів з несподіваним закінченням
24tv
2025-07-10T20:12:06Z
У Києві розпочався VII Тиждень швейцарського кіно - що покажуть
УкраинФорм
2025-07-10T19:13:36Z
Котяча вендетта: 6 способів, як пухнастий тиран мститься господарям
Знай
2025-07-10T18:52:53Z
Непрохані гості: які змії можуть поселитися в саду та чи варто панікувати
24tv
2025-07-10T20:54:59Z
Конкурент борщу: як приготувати капусняк за давнім рецептом
24tv
2025-07-10T20:28:06Z
Ви точно захочете тут залишитися: маловідоме село в Карпатах з найкращими чанами і водоспадами
24tv
2025-07-10T20:24:56Z
Вони соковиті та м'які: як зробити найкращі курячі котлети всього завдяки 1 інгредієнту
Знай
2025-07-10T19:52:30Z
Забудьте про стерилізацію банок: ці огірки "по-фінськи" закриваються без зайвого клопоту та зберігаються до весни
Telegraf
2025-07-10T19:43:50Z
Експерти запропонували альтернативу вареній картоплі: чому варто готувати її інакше
24tv
2025-07-10T19:24:26Z
Співзалежна дружба: чому важливо негайно навчитися розпізнавати її ознаки
24tv
2025-07-10T19:24:00Z
Ніколи не садіть біля кавуна ці 2 рослини: урожаю не дочекаєтеся
24tv
2025-07-10T19:06:52Z
Прохолодний вітамінний мікс: освіжаючий салат, який врятує в спеку
24tv
2025-07-10T19:00:54Z
«Народилась в сорочці». Дворічна дитина вижила після падіння з вікна четвертого поверху
ГЛАВКОМ NET
2025-07-10T19:33:28Z
У Київській області випав град розміром із куряче яйце
Комсомольская правда
2025-07-10T19:31:20Z
Під Києвом випав град розміром з куряче яйце
1News
2025-07-10T19:19:10Z
Просто на очах у відпочивальників: у Чернігові у річці потонула 17-річна дівчина
24tv
2025-07-10T19:12:32Z
На добу пішла з дому: на Одещині матір покинула чотирьох дітей у квартирі
24tv
2025-07-10T18:40:48Z
В Одесі мати та дочка проводили диверсії для ФСБ — що їм загрожує
InternetUA
2025-07-10T18:37:11Z
У Києві внаслідок російської атаки були пошкоджені будівля й автомобілі митниці
Khreschatyk
2025-07-10T18:28:43Z
У Києві кількість постраждалих унаслідок атаки РФ зросла до 19
УкраинФорм
2025-07-10T18:28:33Z
У Харкові водій автобуса не впорався з керуванням та з’їхав у кювет
Мій Харків
2025-07-10T18:19:04Z
Новий кросовер Renault виправляє всі недоліки моделі Bigster
Топ Жир
2025-07-10T22:34:38Z
Нова дочірня компанія Rivian з виробництва компактних електромобілів оцінюється в $1 мільярд ще до початку продажів
Топ Жир
2025-07-10T21:04:12Z
Chevrolet оновив свої найдоступніші моделі цифровими технологіями, але зовнішність залишилася звичайною
Топ Жир
2025-07-10T20:18:30Z
Що насправді означає червоний колір гальмівних супортів на авто: секрет розкрито
GlavRed
2025-07-10T19:25:15Z
Toyota представила доступнішу версію SUV, натхненного Ferrari, але він залишається недосяжним
Топ Жир
2025-07-10T19:18:16Z
У Китаї помітили прототип наступного позашляховика Xiaomi
1News
2025-07-10T19:07:57Z
Volkswagen заперечує призупинення поставок електромобілів ID. Buzz через митні обмеження
Топ Жир
2025-07-10T18:33:44Z
Наступний електромобіль Subaru відкриває нові горизонти
Топ Жир
2025-07-10T18:03:30Z
Формула-1 планує повернути двигуни V8 після рішення Stellantis
Топ Жир
2025-07-10T17:34:09Z
Творив історію: помер екстренер "Карпат" Степан Юрчишин, які його найбільші досягнення у футболі
Фокус
2025-07-10T22:07:15Z
Кудус став гравцем Тоттенгема
Football.ua
2025-07-10T21:37:04Z
Пішов стежкою Мудрика: відомого гравця іспанського клубу, який переміг рак, спіймали на допінгу
24tv
2025-07-10T21:30:15Z
Шахтар розгромив Ільвес у Лізі Європи: хто став героєм поєдинку
GlavRed
2025-07-10T21:25:06Z
Туран: Матч-відповідь проти Ільвеса буде гарним тренуванням
Football.ua
2025-07-10T21:10:39Z
Вімблдон-2025. Визначилася перша фіналістка Вімблдонського турніру-2025
УкраинФорм
2025-07-10T21:01:56Z
На фронті загинув розвідник і спортсмен Родіон Пустовий
УкраинФорм
2025-07-10T20:52:33Z
На 68-му році життя помер Степан Юрчишин
24tv
2025-07-10T20:49:42Z
Педріньйо: Думаю, ми змогли задовольнити задуми Арди Турана
Football.ua
2025-07-10T20:49:27Z
Прощавай Google: творці ChatGPT випустять власний браузер на базі ШІ, – Reuters
Фокус
2025-07-10T20:07:00Z
Samsung готує смартфон, який складається тричі: коли чекати на анонс
InternetUA
2025-07-10T19:52:53Z
Як заробляти на прямих ефірах у TikTok
24tv
2025-07-10T19:12:30Z
Microsoft відновлює раніше видалені візуальні ефекти Windows 11 в Edge
Portaltele
2025-07-10T18:13:36Z
Як вибрати ідеальний телевізор у 2025 році та не переплатити: підказки експертів
Фокус
2025-07-10T17:37:26Z
В Україні під час спецоперації заблокували 133 нелегальних онлайн-казино
InternetUA
2025-07-10T17:31:58Z
Як правильно заряджати смартфон, щоб акумулятор служив довше
InternetUA
2025-07-10T17:13:01Z
Фахівці розповіли, чому варто регулярно перезапускати iPhone
InternetUA
2025-07-10T16:43:22Z
Монетизації не буде: YouTube боротиметься з низькоякісним контентом, створеним ШІ
24tv
2025-07-10T16:34:14Z