MY.UAНовини
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Деталі

Дослідники безпеки викрили велику схему, яка допомагала Північній Кореї поповнювати бюджет. Венчурний інвестор, рекрутер з великої компанії і нещодавно найнятий віддалений ІТ-працівник – це все фейкові особистості державних хакерів режиму, які прикидаються тими, ким вони не є, повідомляє 24 Канал з посиланням на TechCrunch.

На щорічній конференції Cyberwarcon у Вашингтоні, присвяченій загрозам у кіберпросторі, дослідники безпеки запропонували свою останню оцінку діяльності Північної Кореї. Вони попередили про постійні спроби хакерів країни видавати себе за потенційних працівників, які начебто шукають роботу в транснаціональних корпораціях. Але головною метою є лише заробити гроші для північнокорейського режиму й викрасти корпоративні секрети, що сприяють його програмі озброєнь. За останнє десятиліття ці самозванці заробили мільярди доларів у криптовалюті для фінансування ядерної програми, уникнувши низки міжнародних санкцій.

Дослідник безпеки Microsoft Джеймс Елліотт заявив, що північнокорейські ІТ-спеціалісти вже проникли в "сотні" організацій по всьому світу, створивши фальшиві облікові дані, покладаючись на американських посередників, які керували їхніми робочими станціями та заробленими коштами, щоб обійти фінансові санкції, які застосовуються до країни.

Дослідники, які вивчають кібернетичні можливості КНДР, бачать зростаючу загрозу як розрізнену масу окремих хакерських груп, кожна з власною тактикою і методами. Але мета їх колективна – крадіжка криптовалюти. Режим мало чим ризикує через свої хакерські атаки, адже країна вже перебуває під санкціями.

  • Одна група хакерів, яку Microsoft називає "Ruby Sleet", скомпрометувала аерокосмічні та оборонні компанії з метою викрадення промислових секретів, які могли б допомогти в подальшому розвитку зброї та навігаційних систем.
  • У своєму блозі Microsoft також детально описала іншу групу північнокорейських хакерів, "Sapphire Sleet", які маскувалися під рекрутерів і венчурних інвесторів. Вони викрадали гроші у приватних осіб і компаній.
    Зв'язавшись із жертвою, вони організовували віртуальну зустріч, але все було спроєктовано таким чином, щоб програма працювала зі збоями. Щоб нібито виправити проблему, самозванець змушував жертву завантажити шкідливе програмне забезпечення.
    В іншому методі шахрай просить завантажити та заповнити оцінювання навичок, яке насправді містить шкідливе програмне забезпечення. Після інсталяції вірус може отримати доступ до інших матеріалів на комп'ютері, в тому числі до криптовалютних гаманців. Цими способами за останні пів року вкрали щонайменше 10 мільйонів доларів.
  • Але, безумовно, найбільш наполегливою і складною кампанією є спроби північнокорейських хакерів найматися на роботу у великі компанії під виглядом віддалених працівників, користуючись бумом віддаленої роботи, який розпочався під час пандемії Covid-19. Microsoft назвала північнокорейських ІТ-працівників "потрійною загрозою" через їхню здатність обманом влаштовуватися на роботу у великі компанії та заробляти гроші для північнокорейського режиму, а також красти секрети компаній та їхню інтелектуальну власність, щоби потім вимагати у жертви гроші, погрожуючи розкриттям даних.

Із сотень компаній, які ненавмисно найняли північнокорейського шпигуна, лише кілька публічно визнали себе жертвами. Одна з них – безпекова фірма KnowBe4. Вона заявила на початку цього року, що її обманом змусили найняти північнокорейського співробітника, але компанія заблокувала віддалений доступ працівника, як тільки зрозуміла, що її обдурили, і заявила, що жодних даних не було викрадено.

Як працює цей метод

Щоб реалізувати задум, хакери створюють низку облікових записів, таких як профіль LinkedIn та сторінка на GitHub, щоб встановити рівень професійної довіри. ІТ-працівник може створювати фальшиві ідентифікаційні дані за допомогою штучного інтелекту, в тому числі з використанням технології зміни обличчя та голосу.

Після прийому на роботу компанія відправляє новий ноутбук для працівника на домашню адресу в США, де проживає посередник, завданням якого є створення "ферми" з ноутбуків, виданих компанією. Посередник також встановлює на ноутбуки програмне забезпечення для віддаленого доступу, що дозволяє північнокорейським шпигунам на іншому кінці світу віддалено входити в систему, не розкриваючи свого справжнього місцезнаходження.

У Microsoft заявили, що шпигуни діють не лише з Північної Кореї, але й з Росії та Китаю, двох близьких союзників режиму, що ускладнює виявлення підозрюваних у мережах.

Як Microsoft розкрила цю змову

Джеймс Елліотт з Microsoft сказав, що компанії пощастило, коли вона випадково отримала доступ до сховища, що належало північнокорейському ІТ-працівнику. Воно містило електронні таблиці й документи, що детально описували всю хакерську кампанію, включаючи досьє фальшивих ідентифікаційних даних і резюме, які північнокорейські ІТ-працівники використовували для найму на роботу, а також суми грошей, зароблених під час цієї операції. Елліотт описав сховища як такі, що містили "повну інструкцію" для хакерів, які здійснювали крадіжку особистих даних.

Це не єдина недбалість хакерів. Microsoft разом із колегами зафіксували кілька промахів, яких ті припустилися. Зокрема, фальшиві особистості не завжди були побудовані ретельно. Вони також припускалися помилок при взаємодії з жертвами та багатьох інших, що наштовхувало на підозри.

В одному з випадків дослідники, відомі як Хой Мьонг і SttyK, розмовляли з одним підозрюваним північнокорейським ІТ-працівником, який стверджував, що він японець, але робив лінгвістичні помилки у своїх повідомленнях, наприклад, використовував слова або фрази, які не існують в японській мові. Особистість ІТ-працівника мала й інші недоліки, наприклад, він стверджував, що володіє банківським рахунком у Китаї, але мав IP-адресу, яка вказувала на те, що він перебуває в Росії.

Нещодавно також ФБР також попередило, що зловмисники часто використовують зображення, згенеровані штучним інтелектом, або діпфейки, які отримують з викрадених ідентифікаційних даних, щоб влаштуватися на роботу в ІТ-компанії. У 2024 році американські прокурори висунули звинувачення проти кількох осіб, які керували фермами ноутбуків, що допомагали обходити санкції.

Але компанії також повинні краще перевіряти своїх потенційних працівників, закликають дослідники. "Вони нікуди не дінуться. Вони залишаться тут надовго", – сказав Елліотт.

Теги за темою
КНДРТехно Інтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
Автори популярної «Мілфи», волинський гурт «Давня казка» представили нову пісню «Бейба».
FM-TV
2025-11-06T03:57:58Z
«ДахаБраха» презентують атмосферний кліп на нову версію легендарної пісні «Козак»
Storyboom
2025-11-06T00:57:14Z
Зірка "Людей Ікс" їде розважати росіян - деталі
GlavRed
2025-11-06T00:27:28Z
Поставила крапку: чим закінчився скандал з Okay Eva і брендом Bazhane
GlavRed
2025-11-05T23:27:17Z
Мережа вибухнула мемами після візиту Джолі до ТЦК: добірка
ГЛАВКОМ NET
2025-11-05T23:18:14Z
Не припиняє підтримувати Україну: що Анджеліна Джолі говорила про війну
24tv
2025-11-05T22:54:49Z
Анджеліна Джолі не повідомила українську владу про свій візит — Politico
ZN UA
2025-11-05T22:48:19Z
Уперше за 70 років: велика країна планує дебютувати на Євробаченні-2026
GlavRed
2025-11-05T22:27:38Z
Анджеліна Джолі приїхала до України, їй довелося рятувати охоронця від ТЦК
Хвиля
2025-11-05T21:54:55Z
Україна позбавиться "копійок": що таке "шаг" і коли він з'явиться
Хвиля
2025-11-06T04:30:16Z
Вклади українців у державні облігації сягнули історичного максимуму
Хвиля
2025-11-06T04:00:05Z
В Україні різко здешевшав популярний овоч
ГЛАВКОМ NET
2025-11-06T03:45:46Z
Актуалізація даних у "ПриватБанку": клієнтам банку дали важливу пораду
Знай
2025-11-06T03:30:10Z
Розкрадання в Укрзалізниці: справу на ₴50 мільйонів скерували до суду
УкраинФорм
2025-11-06T03:09:25Z
Хапаються за останню соломинку: яка серйозна проблема виникла у Росії
24tv
2025-11-06T02:30:01Z
Бронювання працівників: які критично важливі підприємства можуть це зробити
ZN UA
2025-11-06T02:03:27Z
Білий дім наказує скоротити 10% рейсів у великих аеропортах США через шатдаун
ГЛАВКОМ NET
2025-11-06T01:57:18Z
Укрзалізниця раптово звернула маршрути на Донеччину: у чому причина
Хвиля
2025-11-05T23:30:15Z
Безпілотники атакували Костромську ГРЕС – одну з найбільших електростанцій окупантів
Украинская правда
2025-11-06T04:54:52Z
Трамп заявив, що Путін просив його врегулювати війну в Україні
УкраинФорм
2025-11-06T04:54:18Z
Чому Трамп програв вибори у Нью-Йорку
GlavRed
2025-11-06T04:27:24Z
Соратники Трампа назвали причину поразки республіканців на місцевих виборах
ГЛАВКОМ NET
2025-11-06T04:21:01Z
Німеччина заарештувала 18 людей у рамках міжнародної операції проти шахрайства
InternetUA
2025-11-06T04:18:11Z
Заяви Трампа, вибухи в Росії, атака на Запоріжжя: головне за ніч
ГЛАВКОМ NET
2025-11-06T03:54:49Z
Німеччина вперше скликала Раду з нацбезпеки: обговорили гібридні загрози з боку РФ
ГЛАВКОМ NET
2025-11-06T03:21:53Z
Європейський союз закликав Сербію посилити візову політику для росіян
ГЛАВКОМ NET
2025-11-06T03:00:02Z
Північна Корея пообіцяла «відповісти відповідно» на нові санкції США
ГЛАВКОМ NET
2025-11-06T02:18:58Z
БПЛА вдарили по ГРЕС у Волгорєченську: місцева влада згадала лише кілька "хлопков"
Фокус
2025-11-06T04:27:36Z
Правоохоронці викрили підпільну криптоферму, яка викрала державної електроенергії на мільйони гривень
InternetUA
2025-11-06T03:54:40Z
У Бучі молодик вчинив стрілянину та побив перехожого після зауваження
ГЛАВКОМ NET
2025-11-06T03:33:12Z
Ветеран втік з військової частини і організував платний канал для інших дезертирів — ДБР
ZN UA
2025-11-06T03:12:21Z
Дрони атакували НПЗ у Волгограді, а російська ППО вдарила по багатоповерхівці, — соцмережі
Фокус
2025-11-06T02:45:23Z
Філіппіни: кількість жертв через тайфун «Калмаегі» зросла до 114 осіб
ГЛАВКОМ NET
2025-11-06T02:45:00Z
Зіткнення автобуса з електроопорою у Києві: дев'ять осіб травмувались
ГЛАВКОМ NET
2025-11-06T02:30:57Z
Вибухи у Волгограді та під Тулою: атака дронів
TSN
2025-11-06T00:18:54Z
США: слідчі знайшли «чорні скриньки» після авіакатастрофи, в якій загинуло 11 людей
ГЛАВКОМ NET
2025-11-06T00:03:22Z
ТЦК дали чоловікам 20 днів: журналістка розповіла, як не отримати штраф
Политека
2025-11-06T04:42:14Z
Державі цьогоріч повернули землі оборони у прикордонні вартістю більш як ₴1 мільярд
УкраинФорм
2025-11-06T04:36:56Z
Ірландія скасує важливу виплату для українських біженців: готує “план повернення”
Знай
2025-11-06T04:36:50Z
Яке церковне свято у четвер, 6 листопада: чому сьогодні не можна виносити сміття
24tv
2025-11-06T04:33:23Z
Безкоштовні продукти для ВПО та пенсіонерів у Дніпропетровській області: як отримати гарячі обіди
Политека
2025-11-06T04:30:35Z
Найбільше місто в світі знаходилось в Україні - як воно називається тепер
GlavRed
2025-11-06T04:27:25Z
Притягують блискавку та біду: які дерева не варто садити біля будинку
GlavRed
2025-11-06T04:27:18Z
Втекти не вдасться: доля підготувала сюрприз для трьох знаків зодіаку
GlavRed
2025-11-06T04:27:00Z
Японські військові долучаться до захисту населення від ведмедів
УкраинФорм
2025-11-06T04:15:50Z
Між поколіннями зростає дистанція, люди дедалі більше страждають від самотності – дослідження
ГЛАВКОМ NET
2025-11-06T02:00:37Z
Мінус 2,5 кг за три дні? Інтернет збожеволів по дієті з Vogue 1977, чи варто ризикувати заради нової сукні
Знай
2025-11-05T20:51:19Z
Без імплантів і протезів: вчені вже тестують технології вирощування нових зубів
TSN
2025-11-05T20:18:32Z
Не лише генетика: в яких країнах люди живуть понад 100 років і в чому секрет
24tv
2025-11-05T18:45:35Z
Малюку з Франківська зробили надскладну операцію, яку визнали найкращою у світі
УкраинФорм
2025-11-05T17:12:19Z
Мінцифри підписало сім міжнародних меморандумів про розвиток інновацій в Україні
УкраинФорм
2025-11-05T16:54:40Z
Чемпіони зі сну: скільки годин насправді спить дорослий кіт
24tv
2025-11-05T16:42:56Z
Як вживання солодощів б’є по важливому органу та підриває здоров’я
TSN
2025-11-05T16:21:10Z
Ворог пошкодив або зруйнував в Україні понад 2,5 тисячі медзакладів
УкраинФорм
2025-11-05T15:18:05Z
Власників автомобілів зі США почали масово штрафувати - в чому причина
GlavRed
2025-11-06T04:27:29Z
BMW попереджає про небезпеку вибуху подушок безпеки Takata без попередження
Топ Жир
2025-11-06T02:12:25Z
Цей Honda Odyssey Type R з механічною коробкою передач робить кожного батька справжнім героєм
Топ Жир
2025-11-06T01:12:09Z
Цей Fox Body Mustang б’є сильніше, ніж твоя улюблена мікстейп-касета з 90-х
Топ Жир
2025-11-06T00:27:22Z
Більше батьків повідомляють, що двері Tesla заклепували їхніх дітей, викликаючи паніку
Топ Жир
2025-11-05T23:57:27Z
Ми звернулися до Honda з питанням, чи справді вартість Prelude становитиме від 38 тисяч доларів
Топ Жир
2025-11-05T23:03:23Z
Найважливішим оновленням Toyota 4Runner 2026 року стала його вартість
Топ Жир
2025-11-05T23:03:08Z
Норвезький інвестор Tesla проголосує проти величезного пакета винагород Маска
InternetUA
2025-11-05T22:39:15Z
Заправка “під зав’язку”: експерт розкрив наслідки популярної звички водіїв
GlavRed
2025-11-05T22:27:38Z
Крим опинився під атакою: там гриміли вибухи та спалахнула пожежа на нафтобазі
24tv
2025-11-06T04:54:42Z
Понад 1100 окупантів і 15 артилерійських систем: втрати ворога на 6 листопада
24tv
2025-11-06T04:45:57Z
Генштаб: За добу українські захисники ліквідували ще 1170 російських окупантів
Украинская правда
2025-11-06T04:36:50Z
В Україні хмарно з проясненнями, без опадів: погода на 6 листопада 2025
ГЛАВКОМ NET
2025-11-06T04:03:29Z
Жителі Маріуполя через брак води зливають її з батарей, у місті зупинилися сім котелень
УкраинФорм
2025-11-06T03:54:11Z
Робота для пенсіонерів у Львові: кому і за що обіцяють платити від 23 000 гривень
Политека
2025-11-06T03:30:41Z
Блекаути можуть тривати тижнями: українців закликали готуватись до надважкої зими
Знай
2025-11-06T03:12:03Z
Новий графік руху поїздів у Харківській області: "Укрзалізниця" попередила про зміни, що варто знати
Политека
2025-11-06T03:00:19Z
Від російських обстрілів за три місяці загинули п’ятеро рятувальників, понад 30 поранені
УкраинФорм
2025-11-06T02:42:17Z
Популярний лайфхак виявився шкідливим: названо три речі, які не можна мити оцтом
GlavRed
2025-11-06T04:27:47Z
Як протирати листя кімнатних рослин, щоб воно блистіло: бабусин метод
GlavRed
2025-11-06T04:27:46Z
Маленька Прип'ять, острів-примара та не тільки: 5 міст-привидів, які можна відвідати
24tv
2025-11-06T04:18:57Z
Найкрасивіше місце у Мукачеві, яке більшість бачили, але мало хто відвідував
24tv
2025-11-06T03:45:32Z
На Риб чекають важливі зміни у житті: гороскоп на 6 листопада
24tv
2025-11-06T03:06:06Z
Залиште вдома: 11 речей, які ніколи не варто брати із собою в подорож до Європи
Фокус
2025-11-06T02:00:25Z
Як зумери купують речі: дослідження зафіксувало цікавий тренд
ГЛАВКОМ NET
2025-11-06T01:03:13Z
У трьох знаків зодіаку скоро будуть метелики в животі: на кого чекає щастя
GlavRed
2025-11-06T00:51:32Z
День ангела 6 листопада: кого та як вітати з іменинами
TSN
2025-11-05T22:21:47Z
Повинна була померти: комета почала світитися золотим після зустрічі з Сонцем
ZN UA
2025-11-06T04:09:13Z
Apple готує флагманський чіп M5 Ultra для нового Mac Studio
InternetUA
2025-11-06T04:03:40Z
Україна прагне потрапити до першої трійки країн за практичним впровадженням штучного інтелекту
InternetUA
2025-11-06T02:03:28Z
YouTube прибрав кнопку закриття реклами на мобільних пристроях
InternetUA
2025-11-06T01:03:05Z
Сонце знищить Землю: розкрито сценарій загибелі людства, що лякає
GlavRed
2025-11-06T00:27:20Z
Microsoft додала повноекранний ігровий режим у Windows 11
InternetUA
2025-11-06T00:03:38Z
Критична вразливість: у Норвегії виявили, що китайські електробуси можна дистанційно вивести з ладу
Украинская правда
2025-11-05T22:51:32Z
iPhone 12 mini посів друге місце серед найкращих гаджетів Apple
InternetUA
2025-11-05T22:27:36Z
Несподіване відкриття: дівчинка знайшла на пляжі сліди велетня віком 200 млн років
TSN
2025-11-05T21:36:16Z
Сачко сенсаційно обіграв тенісиста з топ-20 рейтингу ATP
ГЛАВКОМ NET
2025-11-06T00:12:22Z
Барселона врятувалася у Брюгге після феєрії з шести голів
Football.ua
2025-11-05T23:30:44Z
Судаков увійшов до трійки найкращих гравців Бенфіки в матчі з Баєром
Football.ua
2025-11-05T22:42:32Z
Осімген оформив хет-трик і знищив Аякс у Амстердамі
Football.ua
2025-11-05T22:12:03Z
Туран: Ми хочемо показати реакцію після поразки
Football.ua
2025-11-05T22:09:07Z
Манчестер Сіті з дублем Фодена розібрався з Боруссією Д
Football.ua
2025-11-05T22:09:05Z
Аталанта вирвала перемогу у багатостраждальному матчі з Марселем
Football.ua
2025-11-05T22:06:38Z
Інтер не без труднощів здолав Кайрат
Football.ua
2025-11-05T22:06:37Z
Бенфіка із Судаковим та Трубіним зазнала чергового фіаско в Лізі чемпіонів
Football.ua
2025-11-05T22:03:28Z