MY.UAНовини
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Деталі

Дослідники безпеки викрили велику схему, яка допомагала Північній Кореї поповнювати бюджет. Венчурний інвестор, рекрутер з великої компанії і нещодавно найнятий віддалений ІТ-працівник – це все фейкові особистості державних хакерів режиму, які прикидаються тими, ким вони не є, повідомляє 24 Канал з посиланням на TechCrunch.

На щорічній конференції Cyberwarcon у Вашингтоні, присвяченій загрозам у кіберпросторі, дослідники безпеки запропонували свою останню оцінку діяльності Північної Кореї. Вони попередили про постійні спроби хакерів країни видавати себе за потенційних працівників, які начебто шукають роботу в транснаціональних корпораціях. Але головною метою є лише заробити гроші для північнокорейського режиму й викрасти корпоративні секрети, що сприяють його програмі озброєнь. За останнє десятиліття ці самозванці заробили мільярди доларів у криптовалюті для фінансування ядерної програми, уникнувши низки міжнародних санкцій.

Дослідник безпеки Microsoft Джеймс Елліотт заявив, що північнокорейські ІТ-спеціалісти вже проникли в "сотні" організацій по всьому світу, створивши фальшиві облікові дані, покладаючись на американських посередників, які керували їхніми робочими станціями та заробленими коштами, щоб обійти фінансові санкції, які застосовуються до країни.

Дослідники, які вивчають кібернетичні можливості КНДР, бачать зростаючу загрозу як розрізнену масу окремих хакерських груп, кожна з власною тактикою і методами. Але мета їх колективна – крадіжка криптовалюти. Режим мало чим ризикує через свої хакерські атаки, адже країна вже перебуває під санкціями.

  • Одна група хакерів, яку Microsoft називає "Ruby Sleet", скомпрометувала аерокосмічні та оборонні компанії з метою викрадення промислових секретів, які могли б допомогти в подальшому розвитку зброї та навігаційних систем.
  • У своєму блозі Microsoft також детально описала іншу групу північнокорейських хакерів, "Sapphire Sleet", які маскувалися під рекрутерів і венчурних інвесторів. Вони викрадали гроші у приватних осіб і компаній.
    Зв'язавшись із жертвою, вони організовували віртуальну зустріч, але все було спроєктовано таким чином, щоб програма працювала зі збоями. Щоб нібито виправити проблему, самозванець змушував жертву завантажити шкідливе програмне забезпечення.
    В іншому методі шахрай просить завантажити та заповнити оцінювання навичок, яке насправді містить шкідливе програмне забезпечення. Після інсталяції вірус може отримати доступ до інших матеріалів на комп'ютері, в тому числі до криптовалютних гаманців. Цими способами за останні пів року вкрали щонайменше 10 мільйонів доларів.
  • Але, безумовно, найбільш наполегливою і складною кампанією є спроби північнокорейських хакерів найматися на роботу у великі компанії під виглядом віддалених працівників, користуючись бумом віддаленої роботи, який розпочався під час пандемії Covid-19. Microsoft назвала північнокорейських ІТ-працівників "потрійною загрозою" через їхню здатність обманом влаштовуватися на роботу у великі компанії та заробляти гроші для північнокорейського режиму, а також красти секрети компаній та їхню інтелектуальну власність, щоби потім вимагати у жертви гроші, погрожуючи розкриттям даних.

Із сотень компаній, які ненавмисно найняли північнокорейського шпигуна, лише кілька публічно визнали себе жертвами. Одна з них – безпекова фірма KnowBe4. Вона заявила на початку цього року, що її обманом змусили найняти північнокорейського співробітника, але компанія заблокувала віддалений доступ працівника, як тільки зрозуміла, що її обдурили, і заявила, що жодних даних не було викрадено.

Як працює цей метод

Щоб реалізувати задум, хакери створюють низку облікових записів, таких як профіль LinkedIn та сторінка на GitHub, щоб встановити рівень професійної довіри. ІТ-працівник може створювати фальшиві ідентифікаційні дані за допомогою штучного інтелекту, в тому числі з використанням технології зміни обличчя та голосу.

Після прийому на роботу компанія відправляє новий ноутбук для працівника на домашню адресу в США, де проживає посередник, завданням якого є створення "ферми" з ноутбуків, виданих компанією. Посередник також встановлює на ноутбуки програмне забезпечення для віддаленого доступу, що дозволяє північнокорейським шпигунам на іншому кінці світу віддалено входити в систему, не розкриваючи свого справжнього місцезнаходження.

У Microsoft заявили, що шпигуни діють не лише з Північної Кореї, але й з Росії та Китаю, двох близьких союзників режиму, що ускладнює виявлення підозрюваних у мережах.

Як Microsoft розкрила цю змову

Джеймс Елліотт з Microsoft сказав, що компанії пощастило, коли вона випадково отримала доступ до сховища, що належало північнокорейському ІТ-працівнику. Воно містило електронні таблиці й документи, що детально описували всю хакерську кампанію, включаючи досьє фальшивих ідентифікаційних даних і резюме, які північнокорейські ІТ-працівники використовували для найму на роботу, а також суми грошей, зароблених під час цієї операції. Елліотт описав сховища як такі, що містили "повну інструкцію" для хакерів, які здійснювали крадіжку особистих даних.

Це не єдина недбалість хакерів. Microsoft разом із колегами зафіксували кілька промахів, яких ті припустилися. Зокрема, фальшиві особистості не завжди були побудовані ретельно. Вони також припускалися помилок при взаємодії з жертвами та багатьох інших, що наштовхувало на підозри.

В одному з випадків дослідники, відомі як Хой Мьонг і SttyK, розмовляли з одним підозрюваним північнокорейським ІТ-працівником, який стверджував, що він японець, але робив лінгвістичні помилки у своїх повідомленнях, наприклад, використовував слова або фрази, які не існують в японській мові. Особистість ІТ-працівника мала й інші недоліки, наприклад, він стверджував, що володіє банківським рахунком у Китаї, але мав IP-адресу, яка вказувала на те, що він перебуває в Росії.

Нещодавно також ФБР також попередило, що зловмисники часто використовують зображення, згенеровані штучним інтелектом, або діпфейки, які отримують з викрадених ідентифікаційних даних, щоб влаштуватися на роботу в ІТ-компанії. У 2024 році американські прокурори висунули звинувачення проти кількох осіб, які керували фермами ноутбуків, що допомагали обходити санкції.

Але компанії також повинні краще перевіряти своїх потенційних працівників, закликають дослідники. "Вони нікуди не дінуться. Вони залишаться тут надовго", – сказав Елліотт.

Теги за темою
КНДРТехноИнтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
Віткофф сказав, що він та Рубіо летять у Стамбул в п’ятницю
Европейская правда
2025-05-14T15:51:23Z
ЄС хоче спростити надання віз вченим зі США, аби переманити їх до себе
Европейская правда
2025-05-14T15:24:17Z
«Добре заробляє на війні». Експерт пояснив, чому Китай не може бути посередником у врегулюванні в Україні
ГЛАВКОМ NET
2025-05-14T15:21:29Z
РосЗМІ: Лавров не їхатиме у Стамбул на можливі переговори Україна-РФ
Европейская правда
2025-05-14T15:18:45Z
Рада Україна-НАТО провела засідання на рівні головнокмандувачів збройних сил
Европейская правда
2025-05-14T15:13:33Z
Битва за Стамбул: Путін прагне показати «нелегітимність» української влади
ГЛАВКОМ NET
2025-05-14T15:09:50Z
Гладковський на волі? Адвокат спростував затримання соратника Порошенка
ГЛАВКОМ NET
2025-05-14T15:09:29Z
Уряд посилить перевірку аспірантів. Нардепка пояснила, кого можуть відрахувати
ГЛАВКОМ NET
2025-05-14T15:03:16Z
Франція виділяє 10 млн євро на ремонт пошкодженого дроном РФ укриття на ЧАЕС
Европейская правда
2025-05-14T14:54:13Z
Народилася у Дніпрі, не знала свого батька і писала листа Сталіну: як у дитинстві виглядала Лія Ахеджакова
Telegraf
2025-05-11T17:30:58Z
Представник Норвегії на Євробаченні розповів про свій зв'язок із Україною
ГЛАВКОМ NET
2025-05-14T15:33:43Z
"Рік був пеклом": Віктор Розовий розлучається з дружиною, а вона публічно розповіла про причину
FaceNews
2025-05-14T15:21:07Z
Виступ України на "Євробаченні-2025" розірвав YouTube за переглядами: номери яких ще країн у топі
ТСН
2025-05-14T13:21:44Z
Фіналіст "Євробачення-2025" неочікувано заспівав українською пісню Bird of Pray
ТСН
2025-05-14T12:33:50Z
Гуморист Розовий розлучається з дружиною
ГЛАВКОМ NET
2025-05-14T12:09:23Z
Дружина зірки "Ліги сміху" Віктора Розового подала на розлучення через його зради: "Рік був пеклом"
ТСН
2025-05-14T11:33:14Z
На могилі Ніни Матвієнко встановлено пам’ятник
ГЛАВКОМ NET
2025-05-14T10:48:48Z
47-річний Том Гарді шокував своїми проблемами зі здоров'ям і здивував причиною їхньої появи
ТСН
2025-05-14T10:36:34Z
Патріарх Кирило зʼявився на публіці з краденою панагією українського митрополита
ГЛАВКОМ NET
2025-05-14T15:33:56Z
Мерц заявив про амбіційні зміни в армії Німеччини
ГЛАВКОМ NET
2025-05-14T15:18:03Z
Влада Парижа дозволить купатись у Сені, яку очищали перед Олімпіадою
Европейская правда
2025-05-14T15:13:05Z
Мерц заявив, що Бундесвер повинен стати найсильнішою армією Європи
Европейская правда
2025-05-14T15:00:01Z
Як сталося «диво»: архієпископ УПЦ МП пояснив спільний молебень з ПЦУ
ГЛАВКОМ NET
2025-05-14T14:24:20Z
Верещук хоче, щоб у школах викладали ветерани
ТСН
2025-05-14T13:36:16Z
Юристи відповіли, хто і коли може звільнитися з служби за віком під час воєнного стану
ТСН
2025-05-14T13:36:12Z
Містичне попередження від мольфара: названо найнебезпечніший день травня
TSN
2025-05-14T13:06:00Z
За програмою «єКнига» придбано майже 215 тис. книжок: названо найпопулярнішу
ГЛАВКОМ NET
2025-05-14T12:39:56Z
Спалах гепатиту А у Києві. У лікарнях перебуває 19 дітей
ГЛАВКОМ NET
2025-05-14T14:39:58Z
В Україні лютує смертельна інфекційна хвороба: як вберегтися
TSN
2025-05-14T13:21:21Z
Що корисніше: кріп чи петрушка — чому нутриціологи віддають лідерство серед зелені
ТСН
2025-05-14T11:33:50Z
У Соломʼянському районі лікарі проводять виїзне обстеження на вірус гепатиту А
ГЛАВКОМ NET
2025-05-14T10:51:07Z
Що потрібно знати про вірусний гепатит А: як передається, симптоми, пояснює експерт
TSN
2025-05-14T09:48:09Z
Що можна додати до супу, щоб зробити його смачнішим: ці інгредієнти кидають наприкінці варіння
ТСН
2025-05-14T09:33:11Z
Лікарня «Феофанія» відтепер надає послуги для всіх громадян – голова КМВА
ГЛАВКОМ NET
2025-05-14T07:12:20Z
Кір шалено атакує Київ: з 10 контактних хворіють 9 — де найбільший ризик "підчепити"
ТСН
2025-05-14T03:58:47Z
Головки капусти виростуть великими, міцними й соковитими, якщо посадити поруч ці рослини
ТСН
2025-05-14T03:58:39Z
Рада визнала подорожчання світла помилкою, зате "Енергоатом" та "Укргідроенерго" зняли "вершки" у 88 млрд грн
FaceNews
2025-05-14T15:39:10Z
Данія розглядає можливість скасування 40-річної заборони на атомну енергетику
Европейская правда
2025-05-14T15:13:39Z
Законопроєкт про залучення інвестицій у рибну галузь пройшов перше читання
AgroPortal
2025-05-14T15:00:07Z
IFC виділила $40 млн Астарті на будівництво заводу з переробки сої
AgroPortal
2025-05-14T14:30:28Z
Cygnet завершила сівбу: найбільше відвели під кукурудзу
AgroPortal
2025-05-14T14:00:12Z
У Вінницькій області активно сіють кукурудзу, сою, гречку та просо
Agravery
2025-05-14T13:45:56Z
Замість штрафів після атак газовидобувна галузь потребує підтримки – Оринчак
ГЛАВКОМ NET
2025-05-14T13:42:45Z
АгроВіста встановить сонячну електростанцію на даху ферми
AgroPortal
2025-05-14T13:30:36Z
За які 25 копійок можна отримати тисячі гривень: як знайти цінні монети
ТСН
2025-05-14T13:21:20Z
Суд захистив історичну садибу Дмитрієва на Подолі від забудови
ГЛАВКОМ NET
2025-05-14T15:30:56Z
Чи буде влітку гаряча вода у Києві? Відповідь «Київтеплоенерго»
ГЛАВКОМ NET
2025-05-14T15:21:54Z
Укргідрометцентр попередив про небезпечні метеорологічні явища у Києві та області
ГЛАВКОМ NET
2025-05-14T15:03:04Z
Масова втеча псевдоволонтерів з дозволу ЛОВА: перші результати розслідування
ГЛАВКОМ NET
2025-05-14T14:39:39Z
У Сумах окупанти вдарили по промисловому об’єкту: є загиблі та поранені
ГЛАВКОМ NET
2025-05-14T13:21:17Z
У Подільському районі комунальники пересаджують дерева та кущі, які заважають будівництву метро
ГЛАВКОМ NET
2025-05-14T12:45:22Z
В Україні розробили унікальну "антидронову стіну", яка може захистити фронт
ТСН
2025-05-14T12:33:53Z
У Києві та низці областей повітряна тривога: яка загроза
ТСН
2025-05-14T12:18:01Z
Літак на вулицях Києва: чому й куди його перевозили цієї ночі
ГЛАВКОМ NET
2025-05-14T12:09:03Z
На півдні Франції блискавка влучила в зоопарк: 13 постраждалих
Европейская правда
2025-05-14T15:54:12Z
Конспірація не допомогла. У Києві поліція вдруге затримала організатора схем для ухилянтів
ГЛАВКОМ NET
2025-05-14T14:06:52Z
У Сумах російські війська вдарили по інфраструктурному об'єкту: що відомо
TSN
2025-05-14T13:21:36Z
14-річна дівчина випала з вікна учбового закладу у Дніпровському районі Києва
ГЛАВКОМ NET
2025-05-14T11:30:27Z
Вчителька з Вінниці допомагала чоловікам втекти за кордон: деталі схеми
ГЛАВКОМ NET
2025-05-14T09:45:10Z
Вночі на Хмельниччині сталися сильні вибухи: що відомо про атаку "Шахедів"
TSN
2025-05-14T07:33:09Z
Біля узбережжя Криту стався землетрус
Европейская правда
2025-05-14T06:42:49Z
Нацполіція проводить масштабну спецоперацію з понад 200 обшуками: що трапилось
TSN
2025-05-14T03:59:36Z
СБУ викрила зрадника, який готував удар по лініях електропередач Рівненської АЕС
ТСН
2025-05-14T03:58:20Z
Mercedes переносить виробництво своєї популярної моделі авто у США через мита Трампа
ГЛАВКОМ NET
2025-05-13T11:45:58Z
Водіїв закликали ні в якому разі не залишати цю річ у салоні у спекотний день
24tv
2025-05-12T14:09:13Z
Кібертрак перевернувся після ймовірного нападу в дорожній люті
Топ Жир
2025-05-12T14:03:19Z
“Новий автомобіль та старий водночас: Volkswagen Beetle 1972 року з пробігом лише 104 милі”
Топ Жир
2025-05-12T14:00:33Z
Водій вантажівки перевернув Cybertruck у лютій дорожній сутичці
Топ Жир
2025-05-12T13:45:04Z
Через ризик шпіонажу: в Британії ввели обмеження для власників китайських машин
AutoGeek
2025-05-12T13:27:59Z
Ексклюзив за $3,5 мільйона: на аукціон виставили найкращий Lamborghini
Фокус
2025-05-12T13:21:48Z
ЄСА надала автовиробникам саме те, про що вони просили
Топ Жир
2025-05-12T13:00:04Z
Електромобілі Hyundai у небезпеці: китайські бренди націлились на ринок Південної Кореї
AutoGeek
2025-05-12T12:48:25Z
Ретроградний Меркурій у 2025 році: чого чекати і кого омине травень
VGorode
2025-05-14T13:30:40Z
Всі подруги проситимуть у вас рецепт: торт "Жіночий каприз"
ТСН
2025-05-14T12:33:42Z
Зустрічайте безалкогольну новинку — "Біле Alco 0" зі смаком грейпфрута
VGorode
2025-05-14T10:21:25Z
Скільки днів не псується варена гречка: експерти розповіли про точну тривалість зберігання популярної страви
ТСН
2025-05-14T08:33:20Z
Несподівані формати відпочинку: що стає популярним серед багатіїв
ГЛАВКОМ NET
2025-05-14T06:27:48Z
Найпопулярніші фрукти у світі перебувають на межі зникнення: що відомо
TSN
2025-05-14T03:59:04Z
Як відлякати птахів від вишень, черешень та малини: три найкращі способи
ТСН
2025-05-14T03:58:58Z
Нумерологи стверджують, що у ці дати народжуються найпривабливіші жінки: перевір свою
ТСН
2025-05-14T03:58:54Z
Як зберегти редиску від тріщин: основні поради для городників
TSN
2025-05-14T03:58:09Z
Найкращий тенісист світу провів зустріч з Папою Римським
ГЛАВКОМ NET
2025-05-14T13:48:24Z
Жеребкування Євро-2026: гандболіст збірної України назвав бажаних суперників
ГЛАВКОМ NET
2025-05-14T11:36:27Z
Школярка загинула від влучання списа в голову на тренуванні з легкої атлетики у Росії
ГЛАВКОМ NET
2025-05-14T11:21:19Z
«Шахтар» – «Динамо»: де та коли дивитися трансляцію фіналу Кубка України
ГЛАВКОМ NET
2025-05-14T09:36:32Z
На фронті загинув призер чемпіонатів світу з веслування Олександр Калініченко
ГЛАВКОМ NET
2025-05-14T09:18:18Z
Президент Бразилії відреагував на призначення іноземця головним тренером збірної
ГЛАВКОМ NET
2025-05-14T09:09:01Z
Євроліга прокоментувала загибель 17-річного баскетболіста
ГЛАВКОМ NET
2025-05-14T08:51:58Z
«Приниження». Російський тренер влаштував істерику через недопуск ковзанярів з РФ до Олімпіади
ГЛАВКОМ NET
2025-05-14T08:36:00Z
Збірна України з баскетболу дізналась потенційних суперників у кваліфікації чемпіонату світу
ГЛАВКОМ NET
2025-05-14T08:12:05Z
Мегаполіси США поступово йдуть під воду: дані вчених вражають
ГЛАВКОМ NET
2025-05-14T14:06:46Z
Блакитні очі — подарунок одного предка: вчені довели спільне походження мільйонів людей
ТСН
2025-05-14T13:21:46Z
Світло має секрет?: Нове відкриття ставить під сумнів основи фізики
ТСН
2025-05-14T11:33:08Z
Apple розробляє технологію керування iPhone силою думки - імплант вже тестують
TSN
2025-05-14T09:48:07Z
Чи ваш кіт психопат? Вчені створили тест, який дає відповідь
TSN
2025-05-14T08:06:41Z
Магнітна буря 13 травня: яка буде її активність
TSN
2025-05-14T05:18:49Z
Як ухвалювати рішення за секунди: техніка від ЦРУ
ТСН
2025-05-14T03:59:19Z
На Марсі виявили "вафлі" та "стільники": вчені припускають сліди давнього життя
ТСН
2025-05-14T03:59:11Z
"Загублене море" під США: як школяр натрапив на озеро, яке не може дослідити навіть наука
ТСН
2025-05-14T03:58:13Z