MY.UAНовини
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Деталі

Дослідники безпеки викрили велику схему, яка допомагала Північній Кореї поповнювати бюджет. Венчурний інвестор, рекрутер з великої компанії і нещодавно найнятий віддалений ІТ-працівник – це все фейкові особистості державних хакерів режиму, які прикидаються тими, ким вони не є, повідомляє 24 Канал з посиланням на TechCrunch.

На щорічній конференції Cyberwarcon у Вашингтоні, присвяченій загрозам у кіберпросторі, дослідники безпеки запропонували свою останню оцінку діяльності Північної Кореї. Вони попередили про постійні спроби хакерів країни видавати себе за потенційних працівників, які начебто шукають роботу в транснаціональних корпораціях. Але головною метою є лише заробити гроші для північнокорейського режиму й викрасти корпоративні секрети, що сприяють його програмі озброєнь. За останнє десятиліття ці самозванці заробили мільярди доларів у криптовалюті для фінансування ядерної програми, уникнувши низки міжнародних санкцій.

Дослідник безпеки Microsoft Джеймс Елліотт заявив, що північнокорейські ІТ-спеціалісти вже проникли в "сотні" організацій по всьому світу, створивши фальшиві облікові дані, покладаючись на американських посередників, які керували їхніми робочими станціями та заробленими коштами, щоб обійти фінансові санкції, які застосовуються до країни.

Дослідники, які вивчають кібернетичні можливості КНДР, бачать зростаючу загрозу як розрізнену масу окремих хакерських груп, кожна з власною тактикою і методами. Але мета їх колективна – крадіжка криптовалюти. Режим мало чим ризикує через свої хакерські атаки, адже країна вже перебуває під санкціями.

  • Одна група хакерів, яку Microsoft називає "Ruby Sleet", скомпрометувала аерокосмічні та оборонні компанії з метою викрадення промислових секретів, які могли б допомогти в подальшому розвитку зброї та навігаційних систем.
  • У своєму блозі Microsoft також детально описала іншу групу північнокорейських хакерів, "Sapphire Sleet", які маскувалися під рекрутерів і венчурних інвесторів. Вони викрадали гроші у приватних осіб і компаній.
    Зв'язавшись із жертвою, вони організовували віртуальну зустріч, але все було спроєктовано таким чином, щоб програма працювала зі збоями. Щоб нібито виправити проблему, самозванець змушував жертву завантажити шкідливе програмне забезпечення.
    В іншому методі шахрай просить завантажити та заповнити оцінювання навичок, яке насправді містить шкідливе програмне забезпечення. Після інсталяції вірус може отримати доступ до інших матеріалів на комп'ютері, в тому числі до криптовалютних гаманців. Цими способами за останні пів року вкрали щонайменше 10 мільйонів доларів.
  • Але, безумовно, найбільш наполегливою і складною кампанією є спроби північнокорейських хакерів найматися на роботу у великі компанії під виглядом віддалених працівників, користуючись бумом віддаленої роботи, який розпочався під час пандемії Covid-19. Microsoft назвала північнокорейських ІТ-працівників "потрійною загрозою" через їхню здатність обманом влаштовуватися на роботу у великі компанії та заробляти гроші для північнокорейського режиму, а також красти секрети компаній та їхню інтелектуальну власність, щоби потім вимагати у жертви гроші, погрожуючи розкриттям даних.

Із сотень компаній, які ненавмисно найняли північнокорейського шпигуна, лише кілька публічно визнали себе жертвами. Одна з них – безпекова фірма KnowBe4. Вона заявила на початку цього року, що її обманом змусили найняти північнокорейського співробітника, але компанія заблокувала віддалений доступ працівника, як тільки зрозуміла, що її обдурили, і заявила, що жодних даних не було викрадено.

Як працює цей метод

Щоб реалізувати задум, хакери створюють низку облікових записів, таких як профіль LinkedIn та сторінка на GitHub, щоб встановити рівень професійної довіри. ІТ-працівник може створювати фальшиві ідентифікаційні дані за допомогою штучного інтелекту, в тому числі з використанням технології зміни обличчя та голосу.

Після прийому на роботу компанія відправляє новий ноутбук для працівника на домашню адресу в США, де проживає посередник, завданням якого є створення "ферми" з ноутбуків, виданих компанією. Посередник також встановлює на ноутбуки програмне забезпечення для віддаленого доступу, що дозволяє північнокорейським шпигунам на іншому кінці світу віддалено входити в систему, не розкриваючи свого справжнього місцезнаходження.

У Microsoft заявили, що шпигуни діють не лише з Північної Кореї, але й з Росії та Китаю, двох близьких союзників режиму, що ускладнює виявлення підозрюваних у мережах.

Як Microsoft розкрила цю змову

Джеймс Елліотт з Microsoft сказав, що компанії пощастило, коли вона випадково отримала доступ до сховища, що належало північнокорейському ІТ-працівнику. Воно містило електронні таблиці й документи, що детально описували всю хакерську кампанію, включаючи досьє фальшивих ідентифікаційних даних і резюме, які північнокорейські ІТ-працівники використовували для найму на роботу, а також суми грошей, зароблених під час цієї операції. Елліотт описав сховища як такі, що містили "повну інструкцію" для хакерів, які здійснювали крадіжку особистих даних.

Це не єдина недбалість хакерів. Microsoft разом із колегами зафіксували кілька промахів, яких ті припустилися. Зокрема, фальшиві особистості не завжди були побудовані ретельно. Вони також припускалися помилок при взаємодії з жертвами та багатьох інших, що наштовхувало на підозри.

В одному з випадків дослідники, відомі як Хой Мьонг і SttyK, розмовляли з одним підозрюваним північнокорейським ІТ-працівником, який стверджував, що він японець, але робив лінгвістичні помилки у своїх повідомленнях, наприклад, використовував слова або фрази, які не існують в японській мові. Особистість ІТ-працівника мала й інші недоліки, наприклад, він стверджував, що володіє банківським рахунком у Китаї, але мав IP-адресу, яка вказувала на те, що він перебуває в Росії.

Нещодавно також ФБР також попередило, що зловмисники часто використовують зображення, згенеровані штучним інтелектом, або діпфейки, які отримують з викрадених ідентифікаційних даних, щоб влаштуватися на роботу в ІТ-компанії. У 2024 році американські прокурори висунули звинувачення проти кількох осіб, які керували фермами ноутбуків, що допомагали обходити санкції.

Але компанії також повинні краще перевіряти своїх потенційних працівників, закликають дослідники. "Вони нікуди не дінуться. Вони залишаться тут надовго", – сказав Елліотт.

Теги за темою
КНДРТехно Інтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
В Виннице провели встречу IT Meets: Главная тема — будущее сервисного бизнеса и роль CEO
MY.UA
2025-10-02T15:01:25Z
Николь Кидман подтвердила развод: что стало причиной и как экс-супруги поделили имущество
TSN
2025-10-01T09:51:26Z
Порноактриса, известная продажей глиняных моделей своих интимных мест, арестована по делу о двойном убийстве
Comments UA
2025-10-01T09:15:52Z
Известный украинский певец поделился подробностями своего похудения на 40 кг: "Уже разрешаю себе бургеры"
TSN
2025-10-01T09:06:19Z
Россияне повредили квартиру звезды Лиги смеха
Корреспондент
2025-10-01T08:51:50Z
"Мне сделали операцию": россияне разбомбили квартиру известного юмориста
Фокус
2025-10-01T08:45:51Z
Селена Гомес поделилась фото с тайной свадьбы
Корреспондент
2025-10-01T07:51:47Z
Легендарный актер Гэри Олдман получил рыцарское звание
Корреспондент
2025-10-01T07:45:03Z
Том Круз и Ана де Армас планируют свадьбу – СМИ
Корреспондент
2025-10-01T07:15:22Z
Доллар подешевел по отношению к мировым валютам из-за шатдауна в США
Корреспондент
2025-10-01T09:51:19Z
Санкции оказались только фикцией: РФ готовится активно поставлять "запретный газ" в Китай
Comments UA
2025-10-01T09:48:12Z
С 1 октября многим украинцам снизят тариф на электроэнергию
UAToday
2025-10-01T09:30:27Z
Украина поможет разработать проект ГАЭС для Азербайджана
Хвиля
2025-10-01T08:57:57Z
Повышение тарифов на коммуналку с 1 октября в Днепропетровской области: платежи вырастут у части украинцев
Политека
2025-10-01T08:33:50Z
В Украине новые отключения из-за обстрелов и непогоды
Корреспондент
2025-10-01T08:27:15Z
В Брюсселе под Европарламентом продают картошку: цена за килограмм впечатляет
TSN
2025-10-01T08:21:11Z
В Черниговской области восстановлена железная дорога после атаки РФ: на сколько задерживаются поезда
Новости Украины
2025-10-01T08:03:02Z
У Трампа усиливают давление: что теперь говорит Индия о закупке российской нефти
Comments UA
2025-10-01T07:39:12Z
Путин превратил в свой кошмар одну из главных задач "СВО" в Украине: детали
Comments UA
2025-10-01T09:51:42Z
Вступление Украины в ЕС теперь под вопросом: кто готов поддержать вето Орбана
Comments UA
2025-10-01T09:45:34Z
Кремль продолжает блокировать продажу "Райффайзенбанка" в России, но RBI не оставляет попыток — Reuters
ZN UA
2025-10-01T09:42:27Z
РФ будет атаковать страны НАТО и обвинит Украину: какие регионы под угрозой
Фокус
2025-10-01T09:36:06Z
Партизаны "АТЕШ" вывели из строя ключевую логистику "Шахедов" в глубоком тылу РФ – детали
TSN
2025-10-01T09:27:24Z
Впервые с 2019 года в США объявили шатдаун: что происходит в стране
Comments UA
2025-10-01T09:15:08Z
Украинским чиновникам могут урезать зарплаты: в Раде назвали лимит
TSN
2025-10-01T09:12:39Z
Ранен представитель оккупационной власти Новой Каховки
Корреспондент
2025-10-01T09:06:31Z
Помощь США зависла под вопросом - что ждет Украину дальше
TSN
2025-10-01T09:06:18Z
Стихия натворила бед в Одессе: девять погибших, семья с ребенком утонула в собственном доме
Хвиля
2025-10-01T09:21:28Z
Полиция через 50 лет раскрыла загадочное преступление и задержала убийцу
TSN
2025-10-01T09:21:25Z
Разрушенные дома, пожары и пострадавшие: все о ночном обстреле Харькова
UAToday
2025-10-01T09:15:35Z
В Германии неизвестные обстреляли военный самолет пиротехникой на авиабазе Целле - Spiegel
UAToday
2025-10-01T09:15:25Z
Филиппины потрясло мощное землетрясение, десятки погибших
Корреспондент
2025-10-01T08:51:37Z
Страшный ад в Одесской области: жертвами рекордной непогоды стали уже 9 человек, в том числе ребенок
Comments UA
2025-10-01T08:06:15Z
В Черниговской области масштабный пожар на предприятии и атакована одна из общин
Новости Украины
2025-10-01T07:21:10Z
Трагедия в Одессе: из-за наводнения погибла семья из пяти человек
Comments UA
2025-10-01T07:12:40Z
Серия взрывов и стрельба всколыхнули Мюнхен: есть жертва и раненые
TSN
2025-10-01T07:06:28Z
Степная демократия, первая в мире конституция и защита границ — как украинские казаки вошли в историю
Фокус
2025-10-01T09:45:27Z
Платить придется больше: Нидерланды изменили правила для беженцев из Украины
Хвиля
2025-10-01T09:45:17Z
Что можно и нельзя делать на Покрову: обычаи в народный праздник 1 октября
UAToday
2025-10-01T09:21:58Z
Из-за забастовки в Греции приостановили работу поезда и паромы
Европейская правда
2025-10-01T09:18:14Z
Стало известно, как сработала ПВО в ночь на среду
Корреспондент
2025-10-01T09:15:45Z
Зеленский сделал заявление в День защитников
Корреспондент
2025-10-01T09:09:13Z
В ФРГ зафиксировали массовые полеты дронов над критической инфраструктурой
Корреспондент
2025-10-01T08:36:50Z
LIGA.net запускает рассылку LIGA.DEFENCE с инсайдами об оборонке от Валентина Бадрака
Лига
2025-10-01T08:33:05Z
Парень продал почку ради iPhone и очень пожалел об этом
TSN
2025-10-01T08:21:57Z
Продукты, которые ухудшают память: их употребляют все украинцы
TSN
2025-10-01T09:51:54Z
Эксперты назвали 5 симптомов рака, которые легко игнорировать, но не стоит
Comments UA
2025-10-01T09:36:06Z
Почему человеку постоянно холодно: эксперт назвала четыре болезни, которые связаны с этим симптомом
UAToday
2025-10-01T09:15:52Z
Стоит ли тренироваться натощак: правда и мифы о влиянии на вес и выносливость
TSN
2025-10-01T08:21:48Z
Ученые обнаружили ужасную связь между солнечными бурями и сердечными приступами
Comments UA
2025-10-01T08:12:44Z
Украинцам, работающим в Польше, могут отказать в больничных выплатах: кто рискует не получить деньги
Знай
2025-10-01T08:06:47Z
Эти симптомы могут предупредить о предстоящем инфаркте: важное предупреждение медиков
Comments UA
2025-10-01T05:15:23Z
Кто может оформить инвалидность онлайн и как это сделать: советы для разных ситуаций
Знай
2025-10-01T04:51:18Z
Эти 5 фруктов обязательно нужно есть хотя бы раз в неделю
Comments UA
2025-10-01T03:45:11Z
С какого возраста ребенку можно сидеть на переднем сиденье автомобиля
Знай
2025-10-01T05:21:42Z
Форд и Дженерал Моторс нашли умный способ сохранить налоговые льготы для электромобилей
Топ Жир
2025-10-01T04:03:30Z
Придется засветить все данные: в Украине ужесточились правила продажи авто
Знай
2025-10-01T03:51:37Z
В Японии Toyota продала всего 18 электромобилей за месяц
Корреспондент
2025-09-30T18:30:46Z
Honda представила гоночный Prelude GT
Корреспондент
2025-09-30T17:21:42Z
Водителям в Украине станет проще выбрать авто: что теперь обязаны сообщать продавцы
Хвиля
2025-09-30T15:36:52Z
Запрещены в Украине: за какие автомобили из США придется постоянно платить штраф
UAToday
2025-09-30T09:30:50Z
Три ловушки на дороге: кто из водителей уступит при развороте и как проехать под знак STOP
Хвиля
2025-09-30T04:45:06Z
Автосалоны под колпаком: новые правила продаж машин, которые заставят дилеров играть по честным правилам
Знай
2025-09-30T03:21:28Z
В Карпатах уже настоящая зима: намело полметра снега и ударил мороз
TSN
2025-10-01T09:51:59Z
Синоптики дали прогноз погоды на сегодня 1 октября в Украине
UAToday
2025-10-01T09:15:49Z
Ситуация на фронте на утро 1 октября 2025 года
UAToday
2025-10-01T09:15:47Z
Генштаб: по состоянию на 1 октября общие потери вражеской армии в личном составе составили 1 111 480 солдат
UAToday
2025-10-01T09:15:40Z
Самочинне будівництво на землі: наслідки та легалізація
AgroNews
2025-10-01T09:12:13Z
Женился полторы недели назад: что известно о мужчине, который погиб в Днепре из-за атаки РФ
TSN
2025-10-01T09:06:21Z
В Карпатах — зима посреди осени: полметра снега и температура -5°C
ZN UA
2025-10-01T09:00:02Z
Бойцы «Буревея» уничтожили почти 100 военных РФ, десятки вражеских укрытий и «Сонцепьок»
Новости Украины
2025-10-01T08:45:08Z
Погибшие и пропавшие. Апокалипсис в Одессе
Корреспондент
2025-10-01T08:42:42Z
Три женских знака Зодиака, для которых порядок – явно не их стихия
Знай
2025-10-01T09:51:49Z
Тыквенный крем-суп с карри, который согреет в осеннюю непогоду: яркий, ароматный и подходит даже для вегетарианцев, рецепт
Знай
2025-10-01T08:51:09Z
Биолог назвал самый ядовитый гриб в мире, который растет в Украине
TSN
2025-10-01T07:21:10Z
Ускоряет порчу: никогда не храните эти овощи и фрукты вместе
TSN
2025-10-01T07:06:42Z
1 октября — день кофе: в чем разница между арабикой, робустой и купажом
Фокус
2025-10-01T01:51:48Z
Простой и полезный салат из моркови: лайфгаки, которые сделают его шедевром
TSN
2025-09-30T17:51:16Z
Оформление недвижимости на ребенка в 2025 году: что нужно учесть
Знай
2025-09-30T17:51:07Z
Сделайте только одну процедуру осенью и ваши гортензии без проблем переживут зиму
TSN
2025-09-30T17:33:18Z
Хозяйки во Франции поступают так — и масло никогда не портится
TSN
2025-09-30T17:06:31Z
Магнитная буря 1 октября: чего ожидать от активности Солнца
UAToday
2025-10-01T09:15:45Z
Как венерина мухоловка понимает, что пора захлопывать ловушку
Фокус
2025-10-01T08:57:27Z
На Дніпропетровщині врожай зернових та зернобобових перевищив 1,7 млн т
AgroNews
2025-10-01T08:24:52Z
Приближение к идеалу: смартфоны серии Xiaomi 15T с камерами Leica
TSN
2025-10-01T08:21:19Z
Аксессуары для смартфонов: разбираемся и выбираем
Мій Харків
2025-10-01T08:12:17Z
Может это инопланетяне: странный объект в Солнечной системе, возможно, отправил радиосигнал
Фокус
2025-10-01T07:42:39Z
Популярная модель iPhone исчезнет навсегда: какой телефон купить ей на замену
Фокус
2025-10-01T07:27:37Z
Найдено самое первое животное, заселившее Землю: его до сих пор можно найти на планете
Фокус
2025-10-01T07:27:33Z
ДАР приймає заявки на компенсацію для тваринницьких господарств
AgroNews
2025-10-01T07:12:10Z
Два основных футболиста рискуют не сыграть за сборную Украины в октябрьских матчах
ZN UA
2025-10-01T09:42:06Z
Раскрыта сумма призовых Марты Костюк на турнире WTA
Корреспондент
2025-10-01T09:24:35Z
Заседание длилось почти 12 часов: городской совет Милана одобрил снос "Сан-Сиро"
Фокус
2025-10-01T09:15:08Z
"Абердин" – "Шахтер": прогноз букмекеров, где и когда смотреть матч Лиги конференций
ZN UA
2025-10-01T09:12:43Z
Синнер выиграл турнир в Пекине и достиг исторической отметки
Корреспондент
2025-10-01T09:03:54Z
Мбаппе в последний раз не забил в полуфинале КЧМ против ПСЖ
Корреспондент
2025-10-01T08:45:31Z
Лига чемпионов: расписание всех матчей дня 1 октября
ZN UA
2025-10-01T08:12:37Z
50 против 11: дети из Александрии и благотворительная инициатива Павла Журило бросили вызов профессиональным футболистам
BigMir
2025-10-01T08:06:42Z
Украина U-20 на ЧМ: условия для финиша на вершине группы
Корреспондент
2025-10-01T08:00:08Z