MY.UAНовини
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Деталі

Дослідники безпеки викрили велику схему, яка допомагала Північній Кореї поповнювати бюджет. Венчурний інвестор, рекрутер з великої компанії і нещодавно найнятий віддалений ІТ-працівник – це все фейкові особистості державних хакерів режиму, які прикидаються тими, ким вони не є, повідомляє 24 Канал з посиланням на TechCrunch.

На щорічній конференції Cyberwarcon у Вашингтоні, присвяченій загрозам у кіберпросторі, дослідники безпеки запропонували свою останню оцінку діяльності Північної Кореї. Вони попередили про постійні спроби хакерів країни видавати себе за потенційних працівників, які начебто шукають роботу в транснаціональних корпораціях. Але головною метою є лише заробити гроші для північнокорейського режиму й викрасти корпоративні секрети, що сприяють його програмі озброєнь. За останнє десятиліття ці самозванці заробили мільярди доларів у криптовалюті для фінансування ядерної програми, уникнувши низки міжнародних санкцій.

Дослідник безпеки Microsoft Джеймс Елліотт заявив, що північнокорейські ІТ-спеціалісти вже проникли в "сотні" організацій по всьому світу, створивши фальшиві облікові дані, покладаючись на американських посередників, які керували їхніми робочими станціями та заробленими коштами, щоб обійти фінансові санкції, які застосовуються до країни.

Дослідники, які вивчають кібернетичні можливості КНДР, бачать зростаючу загрозу як розрізнену масу окремих хакерських груп, кожна з власною тактикою і методами. Але мета їх колективна – крадіжка криптовалюти. Режим мало чим ризикує через свої хакерські атаки, адже країна вже перебуває під санкціями.

  • Одна група хакерів, яку Microsoft називає "Ruby Sleet", скомпрометувала аерокосмічні та оборонні компанії з метою викрадення промислових секретів, які могли б допомогти в подальшому розвитку зброї та навігаційних систем.
  • У своєму блозі Microsoft також детально описала іншу групу північнокорейських хакерів, "Sapphire Sleet", які маскувалися під рекрутерів і венчурних інвесторів. Вони викрадали гроші у приватних осіб і компаній.
    Зв'язавшись із жертвою, вони організовували віртуальну зустріч, але все було спроєктовано таким чином, щоб програма працювала зі збоями. Щоб нібито виправити проблему, самозванець змушував жертву завантажити шкідливе програмне забезпечення.
    В іншому методі шахрай просить завантажити та заповнити оцінювання навичок, яке насправді містить шкідливе програмне забезпечення. Після інсталяції вірус може отримати доступ до інших матеріалів на комп'ютері, в тому числі до криптовалютних гаманців. Цими способами за останні пів року вкрали щонайменше 10 мільйонів доларів.
  • Але, безумовно, найбільш наполегливою і складною кампанією є спроби північнокорейських хакерів найматися на роботу у великі компанії під виглядом віддалених працівників, користуючись бумом віддаленої роботи, який розпочався під час пандемії Covid-19. Microsoft назвала північнокорейських ІТ-працівників "потрійною загрозою" через їхню здатність обманом влаштовуватися на роботу у великі компанії та заробляти гроші для північнокорейського режиму, а також красти секрети компаній та їхню інтелектуальну власність, щоби потім вимагати у жертви гроші, погрожуючи розкриттям даних.

Із сотень компаній, які ненавмисно найняли північнокорейського шпигуна, лише кілька публічно визнали себе жертвами. Одна з них – безпекова фірма KnowBe4. Вона заявила на початку цього року, що її обманом змусили найняти північнокорейського співробітника, але компанія заблокувала віддалений доступ працівника, як тільки зрозуміла, що її обдурили, і заявила, що жодних даних не було викрадено.

Як працює цей метод

Щоб реалізувати задум, хакери створюють низку облікових записів, таких як профіль LinkedIn та сторінка на GitHub, щоб встановити рівень професійної довіри. ІТ-працівник може створювати фальшиві ідентифікаційні дані за допомогою штучного інтелекту, в тому числі з використанням технології зміни обличчя та голосу.

Після прийому на роботу компанія відправляє новий ноутбук для працівника на домашню адресу в США, де проживає посередник, завданням якого є створення "ферми" з ноутбуків, виданих компанією. Посередник також встановлює на ноутбуки програмне забезпечення для віддаленого доступу, що дозволяє північнокорейським шпигунам на іншому кінці світу віддалено входити в систему, не розкриваючи свого справжнього місцезнаходження.

У Microsoft заявили, що шпигуни діють не лише з Північної Кореї, але й з Росії та Китаю, двох близьких союзників режиму, що ускладнює виявлення підозрюваних у мережах.

Як Microsoft розкрила цю змову

Джеймс Елліотт з Microsoft сказав, що компанії пощастило, коли вона випадково отримала доступ до сховища, що належало північнокорейському ІТ-працівнику. Воно містило електронні таблиці й документи, що детально описували всю хакерську кампанію, включаючи досьє фальшивих ідентифікаційних даних і резюме, які північнокорейські ІТ-працівники використовували для найму на роботу, а також суми грошей, зароблених під час цієї операції. Елліотт описав сховища як такі, що містили "повну інструкцію" для хакерів, які здійснювали крадіжку особистих даних.

Це не єдина недбалість хакерів. Microsoft разом із колегами зафіксували кілька промахів, яких ті припустилися. Зокрема, фальшиві особистості не завжди були побудовані ретельно. Вони також припускалися помилок при взаємодії з жертвами та багатьох інших, що наштовхувало на підозри.

В одному з випадків дослідники, відомі як Хой Мьонг і SttyK, розмовляли з одним підозрюваним північнокорейським ІТ-працівником, який стверджував, що він японець, але робив лінгвістичні помилки у своїх повідомленнях, наприклад, використовував слова або фрази, які не існують в японській мові. Особистість ІТ-працівника мала й інші недоліки, наприклад, він стверджував, що володіє банківським рахунком у Китаї, але мав IP-адресу, яка вказувала на те, що він перебуває в Росії.

Нещодавно також ФБР також попередило, що зловмисники часто використовують зображення, згенеровані штучним інтелектом, або діпфейки, які отримують з викрадених ідентифікаційних даних, щоб влаштуватися на роботу в ІТ-компанії. У 2024 році американські прокурори висунули звинувачення проти кількох осіб, які керували фермами ноутбуків, що допомагали обходити санкції.

Але компанії також повинні краще перевіряти своїх потенційних працівників, закликають дослідники. "Вони нікуди не дінуться. Вони залишаться тут надовго", – сказав Елліотт.

Теги за темою
КНДРТехноИнтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
С чем носить штаны карго этой осенью: пять модных сочетаний
Gazeta UA
2025-09-12T00:18:46Z
У Лаврова отреагировали на интервью Аллы Пугачевой
Comments UA
2025-09-11T20:45:33Z
Сидни Суини боксирует и страдает в трейлере фильма "Кристи"
GameMag
2025-09-11T20:21:55Z
Официально: «Возвращение в Сайлент Хилл» дебютирует в российских кинотеатрах 22 января
GameMag
2025-09-11T20:21:20Z
Более 400 событий: "Книжкова країна" объявила программу фестиваля
Апостроф
2025-09-11T19:57:10Z
На войне погиб известный украинский актер
Comments UA
2025-09-11T19:51:04Z
Одесский андеграунд и экологические вызовы: готовящий 16-й Одесский международный кинофестиваль
Апостроф
2025-09-11T19:06:36Z
Ремонт обернулся сенсацией: в стене нашли скрытые сокровища искусства
TSN
2025-09-11T19:06:23Z
12 миллиардов евро: кому достанется наследство Армани
Фокус
2025-09-11T18:42:00Z
В Украине пересмотрели надбавки учителям: как изменились суммы выплат
Хвиля
2025-09-12T02:15:06Z
Как война рождает уникоров: топ-тренды украинских стартапов, которые изменят мир через 20 лет
Comments UA
2025-09-12T02:12:44Z
Украина получит "репарационный кредит" от ЕС: озвучена сумма
Хвиля
2025-09-11T21:30:07Z
Несмотря на атаки БпЛА: РФ впервые с 2022 года открыла аэропорт Краснодара
Корреспондент
2025-09-11T20:12:25Z
Новые лимиты на денежные переводы в Украине 2025: что изменилось с 1 июня
Хвиля
2025-09-11T19:45:08Z
Австрия остановила «Росатом» в Венгрии: заблокировано строительство АЭС
Новости Украины
2025-09-11T17:42:27Z
Как АРМА хотела заработать, но что-то пошло не так
Новости Украины
2025-09-11T17:42:19Z
Коммуналка вместо хлеба: украинцев добили новыми тарифами на одну из услуг
Знай
2025-09-11T17:36:21Z
Тарифы на распределение газа: кто из украинцев может не платить
Знай
2025-09-11T17:06:39Z
США будут давить на G7 из-за российской нефти - FT
Корреспондент
2025-09-12T02:33:13Z
Тысячи людей в Словакии вышли на протесты против друга Кремля Фицо
TSN
2025-09-12T01:51:36Z
Вблизи Москвы взрывы: Собянин жалуется на БПЛА, повлекшие "бавовну"
TSN
2025-09-12T01:51:27Z
Тихановская прокомментировала смягчение санкций против Беларуси
Корреспондент
2025-09-12T01:48:24Z
Экс-президента Бразилии приговорили к 27 годам тюрьмы
Корреспондент
2025-09-12T01:18:23Z
Атака российских дронов на Польшу могла быть ошибкой — Дональд Трамп
ZN UA
2025-09-12T01:06:39Z
Польша будет сотрудничать с Украиной в разработке антидроновых систем
Корреспондент
2025-09-12T00:00:31Z
Дипломата ЕС освободили в рамках освобождения заключенных в Беларуси
ZN UA
2025-09-11T22:54:23Z
Келлог в Киеве. Новые санкции против РФ
Корреспондент
2025-09-11T22:12:58Z
Подмосковье и Ленинградскую область атакуют БПЛА
Корреспондент
2025-09-12T02:06:55Z
Под Смоленском поражена нефтебаза – OSINT
Корреспондент
2025-09-12T00:30:58Z
ФБР обнародовало фото подозреваемого в убийстве Чарли Кирка
Хвиля
2025-09-11T23:00:52Z
В Смоленске жалуются на массированную атаку БПЛА
Корреспондент
2025-09-11T22:00:35Z
В Румынии пытаются спасти двух украинцев, заблудившихся в горах
Европейская правда
2025-09-11T21:21:15Z
Актер-военный Андрей Синишин погиб на фронте
TSN
2025-09-11T20:27:58Z
На Волыни ракета с самолёта упала на дом - СМИ
Корреспондент
2025-09-11T20:12:34Z
С истребителя сошел боеприпас: на Волыни уничтожен дом. ВИДЕО
Новости Украины
2025-09-11T19:57:07Z
В Днепропетровской области двухлетний мальчик выстрелил себе в голову
Корреспондент
2025-09-11T19:48:14Z
Военный рассказал, что становится с "бусифицированными" уклонистами в армии
Знай
2025-09-12T02:30:08Z
Какие лекарства нельзя покупать 12 сентября и почему девушкам лучше быть дома: приметы и запреты на Артамона
Знай
2025-09-12T01:57:40Z
"Сарафанное радио" - как на украинском сказать популярное выражение
Gazeta UA
2025-09-12T01:42:58Z
Выезд за границу: каких лиц могут сопровождать военнообязанные
ZN UA
2025-09-12T01:03:42Z
Куда исчезла голова: загадка оптической иллюзии, которая сбивает с толку каждого
Gazeta UA
2025-09-12T00:57:04Z
Украина и Израиль будут вместе следить за безопасностью в Умани: на Рош га-Шана должно прибыть множество паломников
TSN
2025-09-11T23:48:28Z
"єОселя": могут ли ВПЛ и жители прифронтовых территорий принять участие в программе
ZN UA
2025-09-11T23:42:15Z
Дроны атакуют российский Смоленск: есть попадания в объекты "Лукойла"
Фокус
2025-09-11T23:36:51Z
93-летний украинец пешком шел 7 км из прифронтового города близ Покровска
TSN
2025-09-11T22:51:43Z
Когда завтракать, обедать и ужинать, чтобы похудеть: ученые вывели формулу
Gazeta UA
2025-09-11T23:03:03Z
Какой овощ осени способен усилить либидо и улучшить отношения
Gazeta UA
2025-09-11T22:12:20Z
Что нельзя готовить в алюминиевой посуде: эти ошибки совершают почти все
Gazeta UA
2025-09-11T21:57:39Z
Почему комары кусают именно вас: дело не в группе крови
TSN
2025-09-11T15:33:07Z
Опасные числа сентября—19 и 20: что ни в коем случае нельзя делать на огороде в эти дни и почему
TSN
2025-09-11T15:06:21Z
Ученые определили любимые блюда, которые повышают риск деменции: что нужно знать
TSN
2025-09-11T14:51:51Z
Уменьшает стресс и помогает быстрее заснуть: почему важно читать перед сном
Знай
2025-09-11T14:51:40Z
Нетрадиционная практика для улучшения здоровья: это может сделать каждый
Comments UA
2025-09-11T14:36:30Z
Какой ужин восстанавливает силы после тяжелого дня, а какой - вредит: четкий перечень
Gazeta UA
2025-09-11T14:27:45Z
В Китае выпустили люксовый электрифицированный аналог Rolls-Royce за $62 500
Фокус
2025-09-11T11:21:56Z
Проблем не будет: в каких случаях можно сесть за руль без прав и не получить штраф
Знай
2025-09-11T10:51:41Z
4,9 с до сотни и запас хода 1300 км: BYD выпустил недорогой семейный внедорожник
Фокус
2025-09-11T09:57:17Z
Яркая звезда 80-х: в Киеве заметили редкий заряженный спорткар Mercedes-AMG
Фокус
2025-09-11T08:51:41Z
В Украине вырос спрос на гибридные автомобили
Корреспондент
2025-09-11T08:27:23Z
На украинский рынок выходит недорогой электрокроссовер Ford Puma
Фокус
2025-09-11T07:30:10Z
Не узнать: новая Toyota Corolla 2026 засветилась до премьеры
Фокус
2025-09-11T06:42:14Z
Украинские водители предпочитают электромобили: самые популярные авто
Хвиля
2025-09-11T04:45:06Z
Не дороже смартфона: водителям назвали бюджетные авто до 1000 долларов
Хвиля
2025-09-11T03:06:06Z
Метро и маршрутки по цене такси: украинцам готовят подорожание общественного транспорта
Знай
2025-09-12T02:12:26Z
Гороскоп на сегодня 12 сентября: новости тельцов, критика львов и здоровье скорпионов
Знай
2025-09-12T01:33:38Z
Погода готовит удар: названы области, где 12 сентября пройдут сильные дожди
Хвиля
2025-09-12T01:30:13Z
Гордость Донбасса стала руиной: каким был Донецкий вокзал и что с ним сделали войны
Telegraf
2025-09-11T23:30:34Z
На каком участке фронта ситуация критическая: комментарий военного
Comments UA
2025-09-11T21:42:21Z
Принудительно вывезли в Крым: Украина вернула из оккупации 17-летнего юношу
Апостроф
2025-09-11T20:00:00Z
Башня-корона или стеклянный цилиндр: ИИ показал, что можно построить вместо "Паруса" в Днепре
Telegraf
2025-09-11T19:39:50Z
Беларусь открыла погранзаставу на границе с Украиной по фарватеру Днепра
Новости Украины
2025-09-11T19:39:11Z
Войска рф в течение дня атаковали два района Днепропетровщины, есть пострадавшие и разрушения
Апостроф
2025-09-11T19:36:49Z
Почему под орехом надо собирать опавшие листья
Gazeta UA
2025-09-11T23:33:31Z
Останется в старости одинокой: какие черты матери отталкивают детей во взрослом возрасте
Gazeta UA
2025-09-11T21:42:16Z
Шесть лучших оттенков для интерьера: как превратить дом в центр комфорта и уюта
Gazeta UA
2025-09-11T21:27:54Z
Красивые, но смертельно опасные: какие комнатные растения лучше не держать дома
Gazeta UA
2025-09-11T21:15:05Z
Плитка сияет как новая без химии: секреты блеска, о которых вы не знали
Знай
2025-09-11T20:51:51Z
Три вещи, которые повреждают пластиковые окна и подоконники
Gazeta UA
2025-09-11T19:48:17Z
Грех ли мужчине принимать таблетки для потенции: священник ответил
TSN
2025-09-11T19:18:48Z
Исследователи назвали самый плохой день недели для водителей: это не понедельник
TSN
2025-09-11T19:06:52Z
Кабачковые чипсы с соусом: простой рецепт для быстрого перекуса
Telegraf
2025-09-11T18:54:18Z
Как распознать умную женщину по ее движениям: пять видимых признаков
Gazeta UA
2025-09-12T00:09:25Z
Археологи нашли средневековое поселение с более чем 600 объектами
Gazeta UA
2025-09-11T22:42:25Z
Новая «космическая стена»: NASA выпроводило китайцев из проектов и закрыло им вход на базы
Новости Украины
2025-09-11T20:36:38Z
Состоялась премьера Borderlands 4 — представлен кинематографичный трейлер к запуску
GameMag
2025-09-11T20:21:03Z
Искусственный интеллект и безопасность: эксперт объяснил, может ли ИИ подтолкнуть к ядерной войне
Апостроф
2025-09-11T20:12:01Z
Жрет энергию, как 65 холодильников: этот "монстр" есть почти в каждом доме
Хвиля
2025-09-11T18:57:46Z
The Wall Street Journal: Paramount Skydance нацелилась на покупку Warner Bros. Discovery
GameMag
2025-09-11T18:30:53Z
Искали почти год: ИИ обнаружил на снимках с БПЛА мужчину, давно пропавшего в горах
Фокус
2025-09-11T18:30:02Z
Какие iPhone получат "стеклянную" iOS 26 и когда выйдет обновление: ищите свой
UAToday
2025-09-11T18:27:00Z
Эмерик Ляпорт снова стал игроком Атлетик Бильбао
Корреспондент
2025-09-11T19:54:51Z
Лига чемпионов-2026/27: определен стадион на финальную игру
Корреспондент
2025-09-11T18:27:43Z
Канело - Кроуфорд: Усик дал прогноз на бой века
Telegraf
2025-09-11T16:45:22Z
Сборная Молдовы осталась без тренера ввиду плачевных результатов
Корреспондент
2025-09-11T16:33:37Z
"Коррупция процветает": бывший советник Суркиса прошелся по "Динамо" после ухода
Telegraf
2025-09-11T16:18:47Z
Игрок Лас-Пальмас во второй раз победил рак
Корреспондент
2025-09-11T15:24:01Z
Украинец стал героем финала юношеского клубного ЧМ
Корреспондент
2025-09-11T14:03:47Z
"Карпаты" внезапно наехали на "Барселону": что происходит
Telegraf
2025-09-11T13:27:39Z
"Динамо" отказало футболисту сборной Украины: причина рассмешила сеть
Telegraf
2025-09-11T12:33:56Z