MY.UAНовини
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Деталі

Дослідники безпеки викрили велику схему, яка допомагала Північній Кореї поповнювати бюджет. Венчурний інвестор, рекрутер з великої компанії і нещодавно найнятий віддалений ІТ-працівник – це все фейкові особистості державних хакерів режиму, які прикидаються тими, ким вони не є, повідомляє 24 Канал з посиланням на TechCrunch.

На щорічній конференції Cyberwarcon у Вашингтоні, присвяченій загрозам у кіберпросторі, дослідники безпеки запропонували свою останню оцінку діяльності Північної Кореї. Вони попередили про постійні спроби хакерів країни видавати себе за потенційних працівників, які начебто шукають роботу в транснаціональних корпораціях. Але головною метою є лише заробити гроші для північнокорейського режиму й викрасти корпоративні секрети, що сприяють його програмі озброєнь. За останнє десятиліття ці самозванці заробили мільярди доларів у криптовалюті для фінансування ядерної програми, уникнувши низки міжнародних санкцій.

Дослідник безпеки Microsoft Джеймс Елліотт заявив, що північнокорейські ІТ-спеціалісти вже проникли в "сотні" організацій по всьому світу, створивши фальшиві облікові дані, покладаючись на американських посередників, які керували їхніми робочими станціями та заробленими коштами, щоб обійти фінансові санкції, які застосовуються до країни.

Дослідники, які вивчають кібернетичні можливості КНДР, бачать зростаючу загрозу як розрізнену масу окремих хакерських груп, кожна з власною тактикою і методами. Але мета їх колективна – крадіжка криптовалюти. Режим мало чим ризикує через свої хакерські атаки, адже країна вже перебуває під санкціями.

  • Одна група хакерів, яку Microsoft називає "Ruby Sleet", скомпрометувала аерокосмічні та оборонні компанії з метою викрадення промислових секретів, які могли б допомогти в подальшому розвитку зброї та навігаційних систем.
  • У своєму блозі Microsoft також детально описала іншу групу північнокорейських хакерів, "Sapphire Sleet", які маскувалися під рекрутерів і венчурних інвесторів. Вони викрадали гроші у приватних осіб і компаній.
    Зв'язавшись із жертвою, вони організовували віртуальну зустріч, але все було спроєктовано таким чином, щоб програма працювала зі збоями. Щоб нібито виправити проблему, самозванець змушував жертву завантажити шкідливе програмне забезпечення.
    В іншому методі шахрай просить завантажити та заповнити оцінювання навичок, яке насправді містить шкідливе програмне забезпечення. Після інсталяції вірус може отримати доступ до інших матеріалів на комп'ютері, в тому числі до криптовалютних гаманців. Цими способами за останні пів року вкрали щонайменше 10 мільйонів доларів.
  • Але, безумовно, найбільш наполегливою і складною кампанією є спроби північнокорейських хакерів найматися на роботу у великі компанії під виглядом віддалених працівників, користуючись бумом віддаленої роботи, який розпочався під час пандемії Covid-19. Microsoft назвала північнокорейських ІТ-працівників "потрійною загрозою" через їхню здатність обманом влаштовуватися на роботу у великі компанії та заробляти гроші для північнокорейського режиму, а також красти секрети компаній та їхню інтелектуальну власність, щоби потім вимагати у жертви гроші, погрожуючи розкриттям даних.

Із сотень компаній, які ненавмисно найняли північнокорейського шпигуна, лише кілька публічно визнали себе жертвами. Одна з них – безпекова фірма KnowBe4. Вона заявила на початку цього року, що її обманом змусили найняти північнокорейського співробітника, але компанія заблокувала віддалений доступ працівника, як тільки зрозуміла, що її обдурили, і заявила, що жодних даних не було викрадено.

Як працює цей метод

Щоб реалізувати задум, хакери створюють низку облікових записів, таких як профіль LinkedIn та сторінка на GitHub, щоб встановити рівень професійної довіри. ІТ-працівник може створювати фальшиві ідентифікаційні дані за допомогою штучного інтелекту, в тому числі з використанням технології зміни обличчя та голосу.

Після прийому на роботу компанія відправляє новий ноутбук для працівника на домашню адресу в США, де проживає посередник, завданням якого є створення "ферми" з ноутбуків, виданих компанією. Посередник також встановлює на ноутбуки програмне забезпечення для віддаленого доступу, що дозволяє північнокорейським шпигунам на іншому кінці світу віддалено входити в систему, не розкриваючи свого справжнього місцезнаходження.

У Microsoft заявили, що шпигуни діють не лише з Північної Кореї, але й з Росії та Китаю, двох близьких союзників режиму, що ускладнює виявлення підозрюваних у мережах.

Як Microsoft розкрила цю змову

Джеймс Елліотт з Microsoft сказав, що компанії пощастило, коли вона випадково отримала доступ до сховища, що належало північнокорейському ІТ-працівнику. Воно містило електронні таблиці й документи, що детально описували всю хакерську кампанію, включаючи досьє фальшивих ідентифікаційних даних і резюме, які північнокорейські ІТ-працівники використовували для найму на роботу, а також суми грошей, зароблених під час цієї операції. Елліотт описав сховища як такі, що містили "повну інструкцію" для хакерів, які здійснювали крадіжку особистих даних.

Це не єдина недбалість хакерів. Microsoft разом із колегами зафіксували кілька промахів, яких ті припустилися. Зокрема, фальшиві особистості не завжди були побудовані ретельно. Вони також припускалися помилок при взаємодії з жертвами та багатьох інших, що наштовхувало на підозри.

В одному з випадків дослідники, відомі як Хой Мьонг і SttyK, розмовляли з одним підозрюваним північнокорейським ІТ-працівником, який стверджував, що він японець, але робив лінгвістичні помилки у своїх повідомленнях, наприклад, використовував слова або фрази, які не існують в японській мові. Особистість ІТ-працівника мала й інші недоліки, наприклад, він стверджував, що володіє банківським рахунком у Китаї, але мав IP-адресу, яка вказувала на те, що він перебуває в Росії.

Нещодавно також ФБР також попередило, що зловмисники часто використовують зображення, згенеровані штучним інтелектом, або діпфейки, які отримують з викрадених ідентифікаційних даних, щоб влаштуватися на роботу в ІТ-компанії. У 2024 році американські прокурори висунули звинувачення проти кількох осіб, які керували фермами ноутбуків, що допомагали обходити санкції.

Але компанії також повинні краще перевіряти своїх потенційних працівників, закликають дослідники. "Вони нікуди не дінуться. Вони залишаться тут надовго", – сказав Елліотт.

Теги за темою
КНДРТехно Інтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
З високим рейтингом: 2 цікаві серіали для ідеальних вихідних
24tv
2026-01-04T20:06:06Z
Лимони
Кино-Театр
2026-01-06T18:06:50Z
Не той, що в СБУ: де зараз піаніст Євген Хмара
24tv
2026-01-06T18:03:32Z
Оголосили дату фіналу Національного відбору на Євробачення-2026
24tv
2026-01-06T17:42:43Z
6 фільмів, які мотивуватимуть до змін кожного
24tv
2026-01-06T17:21:33Z
Справжня мрія: дизайнери назвали найактуальніший колір 2026 року для ванної
24tv
2026-01-06T17:12:09Z
Григорій Решетник став доктором філософії: телеведучий захистив дисертацію на тему "Холостяка"
24tv
2026-01-06T17:09:55Z
Олена Тополя пояснила, чому ексбойфренд Лисиця публічно коментує її розлучення з Тарасом Тополею
TSN
2026-01-06T17:06:47Z
Чотири речі, які моментально видають застарілий стиль 2026 року — не носіть їх
TSN
2026-01-06T17:06:22Z
ЗМІ: Італія дала "зелене світло" угоді ЄС з південноамериканськими країнами
Европейская правда
2026-01-06T18:15:28Z
Мінфін розмістив ОВДП на ₴16,2 мільярда
УкраинФорм
2026-01-06T17:51:47Z
У середу по всій Україні діятимуть графіки погодинних відключень світла
УкраинФорм
2026-01-06T17:51:34Z
Пенсії візьмуть під контроль: кого чекає зменшення виплат
Знай
2026-01-06T17:36:54Z
Вартість експорту російської нафти впала до найнижчого рівня з лютого 2022 року - Bloomberg
УкраинФорм
2026-01-06T17:33:39Z
В Україні змінили правила закупівлі електроенергії: як це вплине на тарифи
Хвиля
2026-01-06T17:27:50Z
НБУ в грудні виключив із реєстрів шість небанківських фінустанов
УкраинФорм
2026-01-06T17:15:27Z
У популярному дитячому харчуванні знайшли небезпечний сюрприз: покупцям повертають гроші
GlavRed
2026-01-06T17:12:24Z
Банк заблокував картку без попередження: які причини і що робити
TSN
2026-01-06T17:00:10Z
Запрошення на скринінг 40+ чинні до 17 грудня 2026 року - МОЗ
УкраинФорм
2026-01-06T16:21:02Z
Програма «Скринінг 40+»: у віддалені населені пункти можуть запустити виїзні бригади
УкраинФорм
2026-01-06T15:48:03Z
Експерти радять вимикати Wi-Fi на ніч — ось чому це важливіше, ніж здається
TSN
2026-01-06T15:36:51Z
Житло та зарплати 40 тиc. грн: Кім назвав пріоритети розвитку медицини на 2026 рік
ГЛАВКОМ NET
2026-01-06T15:30:04Z
Від Starlink до броньованих "швидких": у МОЗ назвали, що увійшло до пакетів допомоги Україні
Хвиля
2026-01-06T13:42:29Z
Користь періодичного голодування під сумнівом: нове дослідження розчаровує результатами
TSN
2026-01-06T13:06:25Z
Українцям рекомендують у січні поставити миску з водою біля батарей: яка причина
GlavRed
2026-01-06T12:21:58Z
Говард Баффет відвідав Херсон - побував у підземній лікарні та на дитячому святі
УкраинФорм
2026-01-06T11:51:40Z
Україна ввела 11-ту безоплатну вакцину: МОЗ радикально змінило графік щеплень для дітей
Хвиля
2026-01-06T09:57:33Z
Кремль скорочує фінансування ТОТ задля війни: які правила діють з 1 січня 2026 року
24tv
2026-01-06T18:18:08Z
"Далеко просунулися": у Трампа зробили заяву про завершення війни в Україні
GlavRed
2026-01-06T18:15:04Z
Заборонили в'їзд на 3 роки: італійця, який висловлював симпатію до Путіна не впустили в Україну
24tv
2026-01-06T18:12:39Z
Уряд Венесуели посилив репресії після зникнення Мадуро – FT
iPress
2026-01-06T18:12:35Z
Україна та союзники майже погодили ключові документи про припинення вогню – Politico
iPress
2026-01-06T18:12:23Z
Управління безпеки Литви про лист опозиціонера РФ: таку риторику використовують для пропаганди
Европейская правда
2026-01-06T18:12:22Z
Невідомий виграв сотні тисяч доларів, зробивши ставку на захоплення Мадуро
iPress
2026-01-06T18:12:19Z
У Литві опозиція звернулася до Конституційного суду через заморожування фінансування суспільного мовника
Детектор М
2026-01-06T18:10:19Z
Усього почало корчити: у Трампа стався "напад" під час пресконференції
GlavRed
2026-01-06T18:09:12Z
Падіння під час шоу: у цирку Німеччини травмувалися українські акробати
TSN
2026-01-06T18:18:28Z
У Берліні на тлі блекауту українські біженці організували "Пункт незламності" для місцевих жителів
TSN
2026-01-06T18:12:56Z
Щасливий кінець історії: мобілізований батько-одинак дівчини з інвалідністю повернувся додому
Комсомольская правда
2026-01-06T18:10:36Z
Масові рейди по квартирах у Польщі: за що українців можуть позбавити субсидій та житла
Хвиля
2026-01-06T17:51:04Z
До 15 січня приймають заявки на чотириденний тренінг з безпеки та зміцнення професійної стійкості для медійників
Детектор М
2026-01-06T17:45:44Z
Костел Святого Миколая у Києві передали у користування католицькій громаді
УкраинФорм
2026-01-06T17:42:51Z
Абітурієнти, які за кордоном, зможуть вступати у виші за аналогами НМТ
24tv
2026-01-06T17:42:16Z
Спільнота "своїх", довіра і наставництво: школа і бачення підлітками перспектив в Україні
Лига
2026-01-06T17:36:10Z
Пентагон уклав угоду, щоб утричі збільшити виробництво ракет для Patriot
УкраинФорм
2026-01-06T17:30:58Z
Ворог упродовж дня завдав ударів по трьох районах Дніпропетровщини, є постраждалі
УкраинФорм
2026-01-06T18:10:25Z
Морози до -20 вже близько: коли та де в Україні вдарить сильний холод
24tv
2026-01-06T18:03:19Z
Дефіцит продуктів у Київській області: проблеми з популярним товаром продовжуються
Политека
2026-01-06T18:00:05Z
Харків 6 січня: масова ДТП, аварійні відключення світла
Мій Харків
2026-01-06T17:51:05Z
Гуманітарна допомога для пенсіонерів у Харківській області: хто саме отримає
Политека
2026-01-06T17:30:58Z
Місто затуманить і накриють опади: в Полтаві прогнозують небезпечну погоду
GlavRed
2026-01-06T17:27:33Z
Обстріли енергооб’єктів України: що відбувається зі світлом у регіонах
TSN
2026-01-06T17:06:33Z
Кінець Курської операції, 3 втрачені міста і оборона Купʼянська․ Головні події 2025 року на фронті
24tv
2026-01-06T17:03:24Z
Директор підприємства отримав повістку і став "волонтером": чи уник від мобілізації
TSN
2026-01-06T16:36:55Z
Дніпрянин намагався незаконно втекти до Румунії, але заблукав у лісі – деталі
ГЛАВКОМ NET
2026-01-06T17:12:54Z
Задушили подушкою та втекли: у Києві оголошено вирок убивцям 51-річного чоловіка
ГЛАВКОМ NET
2026-01-06T16:54:32Z
Військовий, який разом зі своєю дівчиною намагався продати немовля, перебував у СЗЧ
УкраинФорм
2026-01-06T16:36:06Z
Зірку "Величного століття" затримала поліція: у чому її звинувачують
Фокус
2026-01-06T16:00:11Z
Суд конфіскував понад 3,8 млн грн ексначальника Запорізького обласного ТЦК та СП
Украинская правда
2026-01-06T15:51:10Z
На Закарпатті загинула 8-річна дівчинка, на яку впало дерево
Комсомольская правда
2026-01-06T15:37:22Z
Удар по Харкову 2 січня: під час розбору завалів продовжують знаходити рештки тіл
УкраинФорм
2026-01-06T15:18:21Z
На Сумщині, ймовірно, депутат від ОПЗЖ з сином побилися з військовими
24tv
2026-01-06T15:06:05Z
Привіз дружину на роботу і залишився без авто: деталі зухвалого угону в Бучі
ГЛАВКОМ NET
2026-01-06T14:57:23Z
Торт "П’ятихвилинка" без випічки: приготуйте вже сьогодні
24tv
2026-01-06T17:36:25Z
5 завдань перед сном: вранці прокинетеся в ідеально чистому домі
24tv
2026-01-06T17:06:01Z
Як літати комфортніше і не платити за це більше: хитрість від експертів
24tv
2026-01-06T16:42:52Z
Виглядає красиво, але є нюанс: туристи здивувалися туалету в номері готелю
Фокус
2026-01-06T16:42:04Z
Ніколи не сушіть білизну в цій частині квартири: наслідки можуть здивувати
TSN
2026-01-06T16:36:58Z
Бюджетні млинці за 10 хвилин: рецепт божественої страви з трьох інгредієнтів
GlavRed
2026-01-06T16:27:33Z
Стрижки, які не старять: універсальні варіанти для жінок будь-якого віку
24tv
2026-01-06T16:21:52Z
Життя цих знаків зодіаку скоро кардинально зміниться
24tv
2026-01-06T16:06:52Z
Про що в жодному разі не можна розповідати своїм родичам та друзям, інакше не уникнути біди
TSN
2026-01-06T16:06:28Z
«Резерв+» надсилатиме сповіщення про відправку повістки
ГЛАВКОМ NET
2026-01-06T18:18:28Z
Вчені попередили, що Всесвіт приречений на "Великий стиск": що буде з людством
Знай
2026-01-06T17:51:28Z
Київстар запускає нові тарифи: які встановили ціни на інтернет з 6 січня
24tv
2026-01-06T17:48:25Z
Natus Vincere перемогли росіян і пройшли на BLAST Slam VI
24tv
2026-01-06T17:42:54Z
5 корисних можливостей камери вашого смартфона Samsung
24tv
2026-01-06T17:33:42Z
Забудьте про сонячні панелі: матеріал, який є вдома у кожного, може виробляти енергію
Фокус
2026-01-06T17:15:30Z
Doom запустили прямо на іграшці Лабубу: які модифікації вона для цього отримала
24tv
2026-01-06T17:12:07Z
Штучний інтелект Google знову спіймали на шкідливих для здоров'я порадах
24tv
2026-01-06T17:00:36Z
Китайський стартап Unitree представив найдосконалішого робота гуманоїда у світі
InternetUA
2026-01-06T16:51:09Z
Kuhl Racing анонсувала екстремальний варіант Land Cruiser
AutoCentre
2026-01-06T18:03:53Z
У Львові у VIK Cars музеї з’явився суперкар Lamborghini Diablo з 90-х
Топ Жир
2026-01-06T18:03:44Z
Продажі Dodge різко впали у 2025 році, проте їхня невдала електрична Charger все одно продалася краще, ніж Fiat та Alfa Romeo разом узяті
Топ Жир
2026-01-06T17:57:05Z
Після 90-тисячного седана, Sony Honda вважає, що Америці зараз потрібен ще один дорогий електрокросовер
Топ Жир
2026-01-06T17:12:15Z
На шасі Ford Trucks в Україні встановили автоцистерну з нержавіючої сталі
AutoCentre
2026-01-06T17:06:56Z
Люсід досяг успіху там, де більшість виробників електромобілів зазнали невдачі після скорочення податкових пільг
Топ Жир
2026-01-06T16:42:06Z
Економваріант: Tata показала стильний і недорогий молодіжний кросовер за $6500
Фокус
2026-01-06T16:21:11Z
Керівник Ford спростував ключові тези слухань Конгресу щодо доступності автомобілів
Топ Жир
2026-01-06T16:15:40Z
Sony займеться випуском електричних кросоверів
AutoCentre
2026-01-06T16:04:50Z
Семеньйо відправляється в Манчестер для підписання контракту
Football.ua
2026-01-06T18:06:06Z
Юристи намагаються врятувати Мудрика: що може зіграти на користь гравця Челсі
24tv
2026-01-06T17:51:29Z
Флік підтвердив інтерес Барселони до Канселу
Football.ua
2026-01-06T17:33:57Z
Вандерсон може перебратися до АПЛ вже цієї зими
Football.ua
2026-01-06T17:00:52Z
Гуляє по барах та отримує подяки від ТЦК: що відомо про службу Алієва в армії
24tv
2026-01-06T16:42:07Z
Мейсон звільнений з посади головного тренера Вест Бромвіча
Football.ua
2026-01-06T16:36:26Z
Плани розкрито: стало відомо, з ким «Динамо» проведе перші зимові спаринги
GlavRed
2026-01-06T16:27:57Z
Комо без проблем розібрався з Пізою
Football.ua
2026-01-06T16:00:49Z
Мірча Луческу має проблеми з серцем і переніс операцію: що відомо про стан тренера
24tv
2026-01-06T15:57:58Z