MY.UAНовини
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Деталі

Дослідники безпеки викрили велику схему, яка допомагала Північній Кореї поповнювати бюджет. Венчурний інвестор, рекрутер з великої компанії і нещодавно найнятий віддалений ІТ-працівник – це все фейкові особистості державних хакерів режиму, які прикидаються тими, ким вони не є, повідомляє 24 Канал з посиланням на TechCrunch.

На щорічній конференції Cyberwarcon у Вашингтоні, присвяченій загрозам у кіберпросторі, дослідники безпеки запропонували свою останню оцінку діяльності Північної Кореї. Вони попередили про постійні спроби хакерів країни видавати себе за потенційних працівників, які начебто шукають роботу в транснаціональних корпораціях. Але головною метою є лише заробити гроші для північнокорейського режиму й викрасти корпоративні секрети, що сприяють його програмі озброєнь. За останнє десятиліття ці самозванці заробили мільярди доларів у криптовалюті для фінансування ядерної програми, уникнувши низки міжнародних санкцій.

Дослідник безпеки Microsoft Джеймс Елліотт заявив, що північнокорейські ІТ-спеціалісти вже проникли в "сотні" організацій по всьому світу, створивши фальшиві облікові дані, покладаючись на американських посередників, які керували їхніми робочими станціями та заробленими коштами, щоб обійти фінансові санкції, які застосовуються до країни.

Дослідники, які вивчають кібернетичні можливості КНДР, бачать зростаючу загрозу як розрізнену масу окремих хакерських груп, кожна з власною тактикою і методами. Але мета їх колективна – крадіжка криптовалюти. Режим мало чим ризикує через свої хакерські атаки, адже країна вже перебуває під санкціями.

  • Одна група хакерів, яку Microsoft називає "Ruby Sleet", скомпрометувала аерокосмічні та оборонні компанії з метою викрадення промислових секретів, які могли б допомогти в подальшому розвитку зброї та навігаційних систем.
  • У своєму блозі Microsoft також детально описала іншу групу північнокорейських хакерів, "Sapphire Sleet", які маскувалися під рекрутерів і венчурних інвесторів. Вони викрадали гроші у приватних осіб і компаній.
    Зв'язавшись із жертвою, вони організовували віртуальну зустріч, але все було спроєктовано таким чином, щоб програма працювала зі збоями. Щоб нібито виправити проблему, самозванець змушував жертву завантажити шкідливе програмне забезпечення.
    В іншому методі шахрай просить завантажити та заповнити оцінювання навичок, яке насправді містить шкідливе програмне забезпечення. Після інсталяції вірус може отримати доступ до інших матеріалів на комп'ютері, в тому числі до криптовалютних гаманців. Цими способами за останні пів року вкрали щонайменше 10 мільйонів доларів.
  • Але, безумовно, найбільш наполегливою і складною кампанією є спроби північнокорейських хакерів найматися на роботу у великі компанії під виглядом віддалених працівників, користуючись бумом віддаленої роботи, який розпочався під час пандемії Covid-19. Microsoft назвала північнокорейських ІТ-працівників "потрійною загрозою" через їхню здатність обманом влаштовуватися на роботу у великі компанії та заробляти гроші для північнокорейського режиму, а також красти секрети компаній та їхню інтелектуальну власність, щоби потім вимагати у жертви гроші, погрожуючи розкриттям даних.

Із сотень компаній, які ненавмисно найняли північнокорейського шпигуна, лише кілька публічно визнали себе жертвами. Одна з них – безпекова фірма KnowBe4. Вона заявила на початку цього року, що її обманом змусили найняти північнокорейського співробітника, але компанія заблокувала віддалений доступ працівника, як тільки зрозуміла, що її обдурили, і заявила, що жодних даних не було викрадено.

Як працює цей метод

Щоб реалізувати задум, хакери створюють низку облікових записів, таких як профіль LinkedIn та сторінка на GitHub, щоб встановити рівень професійної довіри. ІТ-працівник може створювати фальшиві ідентифікаційні дані за допомогою штучного інтелекту, в тому числі з використанням технології зміни обличчя та голосу.

Після прийому на роботу компанія відправляє новий ноутбук для працівника на домашню адресу в США, де проживає посередник, завданням якого є створення "ферми" з ноутбуків, виданих компанією. Посередник також встановлює на ноутбуки програмне забезпечення для віддаленого доступу, що дозволяє північнокорейським шпигунам на іншому кінці світу віддалено входити в систему, не розкриваючи свого справжнього місцезнаходження.

У Microsoft заявили, що шпигуни діють не лише з Північної Кореї, але й з Росії та Китаю, двох близьких союзників режиму, що ускладнює виявлення підозрюваних у мережах.

Як Microsoft розкрила цю змову

Джеймс Елліотт з Microsoft сказав, що компанії пощастило, коли вона випадково отримала доступ до сховища, що належало північнокорейському ІТ-працівнику. Воно містило електронні таблиці й документи, що детально описували всю хакерську кампанію, включаючи досьє фальшивих ідентифікаційних даних і резюме, які північнокорейські ІТ-працівники використовували для найму на роботу, а також суми грошей, зароблених під час цієї операції. Елліотт описав сховища як такі, що містили "повну інструкцію" для хакерів, які здійснювали крадіжку особистих даних.

Це не єдина недбалість хакерів. Microsoft разом із колегами зафіксували кілька промахів, яких ті припустилися. Зокрема, фальшиві особистості не завжди були побудовані ретельно. Вони також припускалися помилок при взаємодії з жертвами та багатьох інших, що наштовхувало на підозри.

В одному з випадків дослідники, відомі як Хой Мьонг і SttyK, розмовляли з одним підозрюваним північнокорейським ІТ-працівником, який стверджував, що він японець, але робив лінгвістичні помилки у своїх повідомленнях, наприклад, використовував слова або фрази, які не існують в японській мові. Особистість ІТ-працівника мала й інші недоліки, наприклад, він стверджував, що володіє банківським рахунком у Китаї, але мав IP-адресу, яка вказувала на те, що він перебуває в Росії.

Нещодавно також ФБР також попередило, що зловмисники часто використовують зображення, згенеровані штучним інтелектом, або діпфейки, які отримують з викрадених ідентифікаційних даних, щоб влаштуватися на роботу в ІТ-компанії. У 2024 році американські прокурори висунули звинувачення проти кількох осіб, які керували фермами ноутбуків, що допомагали обходити санкції.

Але компанії також повинні краще перевіряти своїх потенційних працівників, закликають дослідники. "Вони нікуди не дінуться. Вони залишаться тут надовго", – сказав Елліотт.

Теги за темою
КНДРТехноИнтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
Один миллион долларов от Партии регионов: продюсер рассказала новые подробности о предательнице Повалий
Comments UA
2025-12-23T22:27:11Z
Звезда советской эстрады сильно сдал: что известно о его состоянии
Comments UA
2025-12-23T21:51:26Z
В РФ скончался известный поэт и актер, родившийся в Киеве: что произошло
Comments UA
2025-12-23T21:21:11Z
Алла Пугачева сделала новое заявление об эмиграции
Comments UA
2025-12-23T20:51:15Z
Известный американский актер покончил с собой: его жена сделала заявление
Comments UA
2025-12-23T20:42:48Z
Александр Терен закрутил новый роман: что известно о его избраннице и чем она занимается
TSN
2025-12-23T16:51:46Z
Капитан Америка возвращается: Marvel опубликовала тизер фильма "Мстители: Судный день"
Фокус
2025-12-23T16:12:37Z
В музее показали более 250 предметов Януковича на "сотни миллионов": есть и подделки – фото
Лига
2025-12-23T15:51:14Z
СМИ: Постановщик «Чернобыля» Йохан Ренк снимет сериал по Assassin's Creed для Netflix
GameMag
2025-12-23T15:12:20Z
Графики могут затянуться: эксперт назвал сроки восстановления мощности АЭС
GlavRed
2025-12-23T23:54:51Z
Кто решает, кому выключить свет: энергетик назвал главную причину "несправедливых" графиков
TSN
2025-12-23T21:36:05Z
Рождество за границей влетит в копейку: сколько стоит праздничный стол в разных странах
Знай
2025-12-23T21:12:26Z
Пенсия под угрозой: в ПФУ предупредили о потере стажа и дали важный совет
GlavRed
2025-12-23T21:00:39Z
Почему повышение пенсий не работает: ответ в платежках
Хвиля
2025-12-23T20:45:44Z
Индексация пенсии в 2026 году: у кого вырастут выплаты на 1000 гривен
Знай
2025-12-23T20:12:20Z
Люксембург пропонує €14,5 млн за завод Liberty Steel Dudelange
AgroNews
2025-12-23T19:18:43Z
Бюджет Кремля от продажи газа не обогатился: «Газпром» больше не спасает Россию
Comments UA
2025-12-23T18:45:56Z
Сплата податків до бюджету з тонни експортного брухту становить 104 грн
AgroNews
2025-12-23T18:21:50Z
Дал свое первое интервью: Миндич рассказал, как журналисты нашли его в Израиле
Comments UA
2025-12-24T00:54:37Z
Мелони удивила итальянцев своим прогнозом на 2026 год: что заявила премьер
TSN
2025-12-24T00:36:20Z
Политический скандал в Германии: ультраправую партию обвинили в сборе информации, которая может помогать Кремлю
TSN
2025-12-24T00:21:49Z
Хватит ли у России ракет на новые массированные удары: прогноз эксперта на ближайшую неделю
TSN
2025-12-23T22:18:12Z
Известный композитор из РФ попал в скандал с женой: что произошло
Comments UA
2025-12-23T22:15:42Z
В России падает поддержка войны против Украины
Новости Украины
2025-12-23T21:36:53Z
Грету Тунберг отпустили после задержания на пропалестинской акции в Лондоне
Европейская правда
2025-12-23T21:21:44Z
В ЕС жестко взялись за певицу из Одессы, поддержавшую войну РФ
Comments UA
2025-12-23T21:06:24Z
"Чувствуем, что Америка хочет финального соглашения": Зеленский о ходе переговоров
Хвиля
2025-12-23T20:48:46Z
В Москве взорвался автомобиль возле полицейского участка, где погиб Сарваров: пострадали сотрудники ГНС
TSN
2025-12-24T01:36:48Z
"Не может встать": в Москве снова взорвали авто рядом с отделением полиции, есть пострадавшие
Фокус
2025-12-24T00:00:22Z
В Черном море российский дрон атаковал турецкое судно с грузом из Одессы. ВИДЕО
Новости Украины
2025-12-23T21:18:59Z
Инвалидность за деньги: в Полтавской области раскрыли коррупционную схему в медсфере
Новости Украины
2025-12-23T20:42:10Z
За 2500 долларов обещал «решить» голосование депутатов: на Ровенщине раскрыта мошенническая схема
Новости Украины
2025-12-23T20:27:55Z
Директору частной компании сообщили о подозрении в получении 1,3 млн грн взятки
Новости Украины
2025-12-23T20:12:15Z
На востоке Словакии обрушилась крыша здания: трое погибших
Европейская правда
2025-12-23T18:42:53Z
"Шахед", атаковавший поезд в Житомирской области, мог управляться из Беларуси, — "Флэш"
Фокус
2025-12-23T18:00:19Z
Угрожал поджогом и физической расправой: на Харьковщине задержан вымогатель
Новости Украины
2025-12-23T17:42:42Z
Объявление в розыск ТЦК: кому не грозит уголовная ответственность
Знай
2025-12-24T01:33:41Z
Университеты сокращают срок обучения: почему украинцы против новой реформы
Знай
2025-12-24T00:33:53Z
"Украинская команда" передала партию зарядных станций спецподразделения "Рейнджер", - Палатный
Знай
2025-12-23T23:33:54Z
Кто еще может получить "зимнюю поддержку" и до какого числа — объяснение Зеленского
TSN
2025-12-23T21:51:47Z
Юноши 2009 года рождения должны стать на военный учет уже в 2026 году
Comments UA
2025-12-23T20:03:44Z
12 блюд, которые должны быть на Сочельник: что должен приготовить каждый 24 декабря кроме кутьи
Знай
2025-12-23T19:51:09Z
Украинские школы переходят на 12-летку: МОН назвал дату
Comments UA
2025-12-23T19:30:18Z
Почему сосед живет со светом, а вы чаще в темноте: откровенный ответ диспетчера "Укрэнерго"
Новости Украины
2025-12-23T19:15:05Z
Поздравления с Рождеством своими словами — красивые открытки и картинки
Фокус
2025-12-23T19:00:13Z
Почему минута на беговой дорожке кажется вечностью: ученые объяснили
TSN
2025-12-23T20:51:01Z
Ледяные руки и красные щеки: как распознать обморожение у ребенка - советы педиатра
Знай
2025-12-23T19:33:48Z
Почему стакан воды натощак не всегда полезен
UAToday
2025-12-23T15:03:51Z
Что приготовить на Сочельник - рецепты традиционных блюд
Известия Киев
2025-12-23T13:51:30Z
"Доктор Смерть" представил новое устройство для ассистированного самоубийства — фото
TSN
2025-12-23T13:48:38Z
У женщины "аллергия на зиму": какие симптомы редкого заболевания
Comments UA
2025-12-23T12:57:27Z
В результате чего возрастает риск попыток самоубийства: ученые ответили
TSN
2025-12-23T12:21:31Z
Этот «ежедневный» симптом может свидетельствовать о скрытой болезни
Comments UA
2025-12-23T12:12:31Z
Когда лучшее время для кефира: эксперт опровергла популярный миф в сети
Comments UA
2025-12-23T11:24:22Z
Более 60% рынка в пяти областях: какие модели авто чаще всего покупали украинские водители
Хвиля
2025-12-24T00:30:18Z
Представлен новый Ford Taurus 2026: как изменился большой седан
Фокус
2025-12-23T17:42:05Z
Новый Volkswagen Passat получил электрифицированную версию с запасом хода 1300 км
Фокус
2025-12-23T16:36:52Z
Оригинальный электромобиль Renault преодолел более 1000 км без подзарядки
Фокус
2025-12-23T15:06:25Z
В Ровно заметили роскошный электрокар Rolls-Royce стоимостью более $500 000
Фокус
2025-12-23T11:15:38Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:51Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:46Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:34Z
Раллийная легенда и седан Ferrari: на паркинге обнаружили заброшенные итальянские спорткары
Фокус
2025-12-23T09:00:27Z
Украина контролирует часть Покровска: в ВСУ сообщили детали
Comments UA
2025-12-23T22:12:46Z
Оккупанты под Купянском обманули сами себя, поверив в фейковую картину на фронте, - DeepState
Новости Украины
2025-12-23T22:00:51Z
Генштаб: На фронте с начала суток состоялось 110 боевых столкновений
Украинская правда
2025-12-23T20:30:53Z
130 дней держали позицию под Константиновкой и вернулись с пленным. ВИДЕО
Новости Украины
2025-12-23T18:54:25Z
ВСУ жестко остановили попытку прорыва россиян к Константиновке. ВИДЕО
Новости Украины
2025-12-23T18:33:09Z
Стало известно, какая погода будет на Сочельник и Рождество: готовьтесь к морозу!
Comments UA
2025-12-23T18:12:51Z
Россияне нанесли удар по предприятию в Кременчуге: есть раненые
Лига
2025-12-23T17:06:35Z
«Массовый побег украинских военных и прорыв армии РФ на Сумщине»: что известно
Comments UA
2025-12-23T17:06:00Z
Военный аналитик заявил о новой тактике россиян на фронте: «Это усложняет оборону»
Comments UA
2025-12-23T16:18:55Z
Это сохранит любимую одежду надолго: как правильно стирать одежду вручную
GlavRed
2025-12-24T00:15:54Z
День ангела 24 декабря: кого и как поздравлять с именинами
TSN
2025-12-23T22:18:09Z
Санта-Клаус отправился в рождественское путешествие по миру
Комсомольская правда
2025-12-23T20:21:55Z
Бутерброды на праздничный стол: готовим красивую вкусность на Рождество или Новый год
TSN
2025-12-23T17:51:48Z
Как эффективно прочистить слив: секретный ингредиент, работающий лучше соды и уксуса
TSN
2025-12-23T17:36:48Z
Они помогают всем - и молча выгорают: какие знаки Зодиака жертвуют собой чаще других
Знай
2025-12-23T16:51:55Z
Выберите снеговика и узнайте, что вас ждет этой зимой: визуальный, новогодний тест
TSN
2025-12-23T16:51:16Z
Гороскоп на среду 24 декабря 2025 года
UAToday
2025-12-23T16:27:23Z
Ціни на какао різко впали, але шоколад залишається дорогим
AgroNews
2025-12-23T16:12:47Z
"Это просто безумие": Журналисты пожаловались на резкое снижение интереса к контенту про Xbox — Steam Deck популярнее
GameMag
2025-12-23T22:03:26Z
В Rockstar Games рассматривали возможность создания Grand Theft Auto с местом действия в России
GameMag
2025-12-23T20:00:09Z
Солнечные панели пора нести на свалку: ученые выяснили, что их разрушает. Открытие поразило
Фокус
2025-12-23T17:36:17Z
Китайские середняки с батареями 6500 мАч: что умеют смартфоны серии Huawei Nova 15
Фокус
2025-12-23T17:30:35Z
Головоломка для супер сообразительных: найдите число 623 всего за 32 секунды
GlavRed
2025-12-23T17:15:06Z
Новый Xiaomi 17 Ultra снимает лучше iPhone и Samsung: результаты уже в сети
Фокус
2025-12-23T16:36:46Z
Эту настройку важно поменять в новом смартфоне: что необходимо сделать после покупки
Фокус
2025-12-23T16:06:16Z
Японские разработчики пришли в восторг от Clair Obscur: Expedition 33 — любимая игра деятелей индустрии в 2025 году
GameMag
2025-12-23T15:42:42Z
Смартфон с функциями флагмана по умеренной цене: обзор необычной модели
Фокус
2025-12-23T15:36:57Z
Лузан и Середа стали лучшими спортсменами 2025 года по версии НОК
Комсомольская правда
2025-12-23T19:00:09Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:47Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:46Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:41Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:37Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:34Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:21Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:16Z
Звезды на чемоданах? Пять незаменимых футболистов "Динамо" могут покинуть киевский клуб в 2026
Знай
2025-12-22T20:51:08Z