MY.UAНовини
Фейкові айтівці масово заполонили Європу: як і для чого КНДР створила тіньову кіберармію
Фейкові айтівці масово заполонили Європу: як і для чого КНДР створила тіньову кіберармію

Фейкові айтівці масово заполонили Європу: як і для чого КНДР створила тіньову кіберармію

У цифровому світі Північна Корея воює без зброї, але з кодом, фейковими резюме та хакерськими інструментами. Звіт Google, опублікований на початку 2025 року, показує тривожну картину: під виглядом фрилансерів із США, Італії чи Японії північнокорейські IT-працівники пробираються в компанії по всьому світу. Вони пишуть код, створюють сервіси, отримують доступ до внутрішніх систем – і фінансують режим, який будує ракети, а не стартапи.

Це не одиничні випадки, а продумана стратегія. Десятки фальшивих особистостей, обхід перевірок, робота через популярні платформи та зарплати в криптовалюті – все це допомагає режиму Кім Чен Ина заробляти мільйони в обхід санкцій. І поки західні компанії не помічають нічого дивного, ці "айтішники" стають частиною глобального механізму, який працює на військову програму однієї з найзакритіших країн світу.

Детальніше про цю історію – читайте в матеріалі 24 Каналу.

Північнокорейські ІТ-працівники вийшли у світ: як нова хвиля кіберзагроз охоплює Європу

Після гучного викриття восени 2024 року північнокорейських айтівців, що працюють під прикриттям, Google зафіксувала подальше зростання їхньої активності. Тепер основна арена їхніх дій – це Європа.

Тоді, у вересні 2024 року, Google вперше гучно заявила про загрозу з боку ІТ-працівників з КНДР, які видають себе за фрилансерів із різних країн, щоб влаштуватися в іноземні компанії, зокрема в США. Але з того часу їхня діяльність лише розширилась – як географічно, так і за масштабами.

За новими даними групи Threat Intelligence Group (GTIG) компанії Google, починаючи з кінця 2024 року активність ІТ-працівників з Північної Кореї різко зросла в Європі. І хоча США залишаються основною ціллю, пильна увага правоохоронців, складнощі з перевірками особистості та низка публічних викриттів змусили північнокорейських спецслужбістів шукати нові способи. І вони знайшли їх у Старому Світі.

Один з прикладів – ІТ-фахівець, який наприкінці 2024 року одночасно керував 12 різними онлайн-фейками, що імітували пошук роботи в кількох компаніях одразу. Його цілями були оборонна промисловість та урядові структури, особливо в ЄС .


Країни, що постраждали від представників КНДР. Серед них і Україна / Інфографіка Mandiant

Північнокореєць використовував фейкові рекомендації, будував довіру з рекрутерами та навіть створював сторонніх персонажів, які нібито підтверджували його кваліфікацію. Ще кілька профілів з тієї ж схеми було виявлено у Німеччині та Португалії – разом з обліковими даними на європейських платформах для пошуку роботи.

Серед цілей – технології, блокчейн та ШІ

У Великій Британії Google зафіксувала цілу низку проєктів, в яких працювали північнокорейські розробники — від класичного веброзроблення до створення ШІ-застосунків та блокчейн-платформ.

Серед них:

  • платформа на базі Next.js і CosmosSDK для хостингу токенів Nodexa;
  • маркетплейс для пошуку роботи на MERN-стеку з інтеграцією Solana;
  • smart-контракти на Anchor/Rust;
  • застосунок з ШІ та блокчейном на Electron та Next.js.

Щоб пройти ідентифікацію особи, ці працівники часто прикидалися громадянами Італії, Японії, Малайзії, Сінгапуру, України, США та В'єтнаму. Вони реєстрували акаунти на фриланс-платформах (Upwork, Telegram, Freelancer), а оплата відбувалася в криптовалюті через TransferWise або Payoneer, щоб приховати реальні шляхи фінансування.

В Європі дослідники також виявили низку фасилітаторів – людей або структур, які допомагають таким працівникам отримати роботу, пройти перевірку документів, отримати доступ до коштів. Один із випадків показав, що корпоративний ноутбук, призначений для Нью-Йорка, активно використовувався в Лондоні.

Ще одне розслідування виявило архів із вигаданими особами, фальшивими дипломами з Белградського університету, фейковими адресами в Словаччині та навіть контактами фахівця з підроблення паспортів.

Нові методи північнокорейців: шантаж і віртуальні машини

Із жовтня 2024 року ситуація загострилася: Google зафіксувала нову тенденцію – зростання випадків шантажу. Раніше звільнені ІТ-працівники погрожували зливом конфіденційної інформації разом з початковим кодом та даними про внутрішні проєкти компаній.

Цей тренд збігся з активними діями з боку американських правоохоронців, які почали масові арешти та викриття. Можливо, саме тиск на працівників з КНДР підштовхнув їх до таких агресивних методів, метою яких було зберегти дохід.

Ще одна загроза – моделі BYOD (Bring Your Own Device), які дають змогу співробітникам працювати з власних пристроїв через віртуальні машини. Це дуже ускладнює відстеження діяльності, адже звичні засоби моніторингу (наприклад, логування або перевірка корпоративних пристроїв) не застосовуються. Саме такі середовища стали новою точкою атаки для ІТ-працівників із КНДР у січні 2025 року.

Північнокорейські ІТ-працівники швидко адаптуються до змін. Вони створили цілісну глобальну інфраструктуру з фейкових особистостей, фасилітаторів та криптофінансування. Європа сьогодні – не просто новий напрямок, а активна зона дій для цього кіберпідрозділу.

Для компаній по всьому світу це сигнал про необхідність посилити перевірки персоналу, зокрема в умовах віддаленої або фриланс-роботи.

Що ще робить КНДР у кіберпросторі​

У лютому 2025 року світ криптовалют сколихнула безпрецедентна подія: хакери, пов'язані з Північною Кореєю, здійснили найбільше в історії пограбування, викравши з біржі Bybit криптовалюту на суму 1,5 мільярда доларів. ​21 лютого 2025 року хакери здобули доступ до холодного гаманця біржі Bybit, що базується в Дубаї та обслуговує понад 60 мільйонів користувачів. Вони перевели понад 401 000 Ethereum (ETH) на невідомі адреси, що становило близько 70% усіх ETH, які зберігалися на платформі.

Генеральний директор Bybit Бен Чжоу запевнив клієнтів, що компанія зможе покрити втрати, отримавши позики від інших криптокомпаній, зокрема Bitget, яка надала 100 мільйонів доларів. ​

Федеральне бюро розслідувань США заявило, що за цією атакою стоїть північнокорейська хакерська група Lazarus, відома своїми масштабними кібератаками. Викрадені кошти, ймовірно, будуть відмиті та конвертовані в фіатну валюту для фінансування програм озброєнь Північної Кореї. ​

Цікаво! Згідно з даними ООН, Північна Корея використовує кошти, здобуті від кібератак, для фінансування своїх ядерних та ракетних програм. Режим генерує до половини своїх доходів у іноземній валюті через зловмисну кібердіяльність. З 2021 року хакери, пов'язані з режимом Кім Чен Ина, викрали близько 5 мільярдів доларів у криптоактивах, що становить велику частину валютних надходжень країни. ​

Загалом ці історії – ще один дзвінкий сигнал для всієї IT-галузі в широкому сенсі: поки біржі нарощують капітали, уряди типу північнокорейського не сплять і шукають, як урвати шматок. Хакерські атаки вже не просто про гроші – це питання глобальної безпеки.

І мова не лише про зухвалі злами на мільярди. Паралельно з атаками на біржі КНДР запускає в дію інший фронт – армію фейкових IT-фахівців. Поки світ дивиться на ядерні ракети КНДР, сама Корея давно воює в цифровому полі. І саме через крипту, фриланс і анонімні перекази ця тіньова кіберармія здобуває пальне – в буквальному сенсі – для ракет.

Якщо світ і далі недооцінюватиме цю загрозу, ми можемо опинитися в ситуації, коли кібератаки з чужими обличчями фінансують реальні бойові дії.

Теги за темою
КНДР
Поділитися
Поділитися сюжетом
Джерело матеріала
Жінка перетворила демонстрацію власних рук на щоденний дохід у тисячі доларів
TSN
2025-11-06T07:18:22Z
Виставка «Пробудження» Івана Марчука працює у Києві останні чотири дні
ГЛАВКОМ NET
2025-11-06T07:06:30Z
Дні українського кіно відбудуться з 18 по 21 листопада в Бельгії
Детектор М
2025-11-06T07:01:58Z
Британський актор Джонатан Бейлі став найсексуальнішим чоловіком у світі
ГЛАВКОМ NET
2025-11-06T06:42:13Z
Анджеліна Джолі в ТЦК: реакції на затримання чоловіка з її кортежу і хвиля мемів
ZN UA
2025-11-06T06:12:07Z
Автори популярної «Мілфи», волинський гурт «Давня казка» представили нову пісню «Бейба».
FM-TV
2025-11-06T03:57:58Z
«ДахаБраха» презентують атмосферний кліп на нову версію легендарної пісні «Козак»
Storyboom
2025-11-06T00:57:14Z
Зірка "Людей Ікс" їде розважати росіян - деталі
GlavRed
2025-11-06T00:27:28Z
Поставила крапку: чим закінчився скандал з Okay Eva і брендом Bazhane
GlavRed
2025-11-05T23:27:17Z
У Німеччині аеропорт Ганновера зупиняв роботу через дрон
Европейская правда
2025-11-06T07:18:08Z
ФОПи сплатили на 10% більше єдиного податку цьогоріч
ГЛАВКОМ NET
2025-11-06T07:15:16Z
Важливі для економіки: які підприємства матимуть 100% броні за новими правилами
24tv
2025-11-06T07:12:39Z
Дмитро Кисилевський: фактично п’ята частина економічного зростання за минулій рік була забезпечена політикою «Зроблено в Україні»
AutoCentre
2025-11-06T07:09:03Z
За посилки до 150 євро доведеться платити: що пропонує НБУ і як це вдарить по гаманцю українців
GlavRed
2025-11-06T07:03:59Z
Єврокомісія представила амбітний план для швидкісних потягів до 2040 року
ГЛАВКОМ NET
2025-11-06T07:00:39Z
ЄК може подати до суду на три країни через українське зерно
Хвиля
2025-11-06T07:00:14Z
Австралія повертається на ринок ріпаку Китаю після 5-річної перерви
AgroPortal
2025-11-06T07:00:01Z
Ціни на нафту зросли через зменшення побоювань щодо надлишку пропозиції
УкраинФорм
2025-11-06T06:45:16Z
Можливий глава МЗС Чехії обіцяє перехід від військової допомоги Україні до гумпідтримки
Европейская правда
2025-11-06T07:18:52Z
Через борг за комуналку зможуть забрати єдину квартиру: Рада підтримала скандальний законопроєкт — що відомо
TSN
2025-11-06T07:18:27Z
В Естонії проросійського пропагандиста взяли під варту на два місяці
Европейская правда
2025-11-06T07:15:27Z
Piolitico: ЄС планує посилити візові правила для громадян Росії
Лига
2025-11-06T07:15:18Z
Трамп заявив, що Путін просив його врегулювати війну в Україні
УкраинФорм
2025-11-06T07:12:53Z
Перемога "антиТрампа" у Нью-Йорку: чи змінять політичні настрої у США ставлення до підтримки України
Фокус
2025-11-06T07:12:01Z
Парламент Швеції дав дозвіл на видобуток урану в країні
Европейская правда
2025-11-06T07:03:26Z
МЗС Литви хоче заборонити в'їзд російському реперу Моргенштерну
Европейская правда
2025-11-06T06:57:05Z
Влада ПАР отримала сигнали лиха від 17 громадян, що воюють в Україні
Комсомольская правда
2025-11-06T06:54:08Z
У Богодухові через атаку дронів РФ постраждали шестеро людей, серед них - дитина
УкраинФорм
2025-11-06T07:15:57Z
Росія масовано атакувала Дніпропетровщину: поранено вісьмох людей
ГЛАВКОМ NET
2025-11-06T07:15:05Z
Маскуються під працівників МВС: кіберполіція попереджає про нову шахрайську схему
InternetUA
2025-11-06T07:09:18Z
На Київщині юнак побив перехожого та стріляв із пістолета: причина шокує
TSN
2025-11-06T06:48:21Z
У Росії дрони вгатили по Костромській ДРЕС: полум’я зняли на відео
TSN
2025-11-06T06:39:31Z
Масована атака дронів по Росії: горять ГРЕС і нафтозавод, закрито аеропорти
GlavRed
2025-11-06T06:27:15Z
Чоловік надсилав дитині інтимний контент — як його покарав суд
InternetUA
2025-11-06T06:27:04Z
ЗС РФ атакуали Камʼянське: у місті пролунало 10 вибухів, "Шахед" влучив у багатоповерхівку
Фокус
2025-11-06T06:09:10Z
Росію атакували безпілотники: відео прильотів у Волгореченську у Волгограді
Лига
2025-11-06T05:42:14Z
Незаконний перетин кордону: у ДПСУ оцінили тенденцію
TSN
2025-11-06T07:18:24Z
На Київщині проводитимуть облік мешканців: адвокат пояснив, чи залучатимуть до цього процесу ТЦК
Фокус
2025-11-06T07:15:18Z
Ексміністр МЗС Дмитро Кулеба освідчився коханій
24tv
2025-11-06T07:06:14Z
НАТО, готуючись до війни, робить ставку на танки, попри стрімкий розвиток дронів, - BI
InternetUA
2025-11-06T07:01:05Z
Пам’яті дитячого поета Вадима Прокопенка
УкраинФорм
2025-11-06T07:00:49Z
Українки масово освоюють "чоловічі" професії: які вакансії обирають
Хвиля
2025-11-06T07:00:08Z
Де можна пиляти дерева: як заготовити дрова на зиму
24tv
2025-11-06T06:33:14Z
ТЦК будуть "розвертати" окремих військовозобов'язаних: кого це стосується
24tv
2025-11-06T06:33:11Z
Не все так просто як здається: що насправді означає трикутник на доларах
24tv
2025-11-06T06:33:09Z
Між поколіннями зростає дистанція, люди дедалі більше страждають від самотності – дослідження
ГЛАВКОМ NET
2025-11-06T02:00:37Z
Мінус 2,5 кг за три дні? Інтернет збожеволів по дієті з Vogue 1977, чи варто ризикувати заради нової сукні
Знай
2025-11-05T20:51:19Z
Без імплантів і протезів: вчені вже тестують технології вирощування нових зубів
TSN
2025-11-05T20:18:32Z
Не лише генетика: в яких країнах люди живуть понад 100 років і в чому секрет
24tv
2025-11-05T18:45:35Z
Малюку з Франківська зробили надскладну операцію, яку визнали найкращою у світі
УкраинФорм
2025-11-05T17:12:19Z
Мінцифри підписало сім міжнародних меморандумів про розвиток інновацій в Україні
УкраинФорм
2025-11-05T16:54:40Z
Чемпіони зі сну: скільки годин насправді спить дорослий кіт
24tv
2025-11-05T16:42:56Z
Як вживання солодощів б’є по важливому органу та підриває здоров’я
TSN
2025-11-05T16:21:10Z
Ворог пошкодив або зруйнував в Україні понад 2,5 тисячі медзакладів
УкраинФорм
2025-11-05T15:18:05Z
Dodge Charger дебютував у чотиридверній версії з 550-сильним двигуном
AutoCentre
2025-11-06T07:09:03Z
Власників автомобілів зі США почали масово штрафувати - в чому причина
GlavRed
2025-11-06T04:27:29Z
BMW попереджає про небезпеку вибуху подушок безпеки Takata без попередження
Топ Жир
2025-11-06T02:12:25Z
Цей Honda Odyssey Type R з механічною коробкою передач робить кожного батька справжнім героєм
Топ Жир
2025-11-06T01:12:09Z
Цей Fox Body Mustang б’є сильніше, ніж твоя улюблена мікстейп-касета з 90-х
Топ Жир
2025-11-06T00:27:22Z
Більше батьків повідомляють, що двері Tesla заклепували їхніх дітей, викликаючи паніку
Топ Жир
2025-11-05T23:57:27Z
Ми звернулися до Honda з питанням, чи справді вартість Prelude становитиме від 38 тисяч доларів
Топ Жир
2025-11-05T23:03:23Z
Найважливішим оновленням Toyota 4Runner 2026 року стала його вартість
Топ Жир
2025-11-05T23:03:08Z
Норвезький інвестор Tesla проголосує проти величезного пакета винагород Маска
InternetUA
2025-11-05T22:39:15Z
Поліг під час виконання завдання у Донецькій області. Згадаймо Ігоря Якимчука
ГЛАВКОМ NET
2025-11-06T07:00:50Z
Обмеження руху транспорту в Дніпрі: важливу вулицю перекриють на місяць
Политека
2025-11-06T07:00:42Z
Сили оборони зупинили 100 атак росіян на Покровському напрямку, за добу на фронті - 276 зіткнень
УкраинФорм
2025-11-06T06:57:30Z
Російський удар по Дніпропетровщині: з'явилися шокувальні фото наслідків
TSN
2025-11-06T06:48:18Z
Загарбники минулої доби поранили десятьох цивільних на Донеччині
УкраинФорм
2025-11-06T06:42:01Z
Із керівника апарату КМДА Загуменного знято цілодобовий домашній арешт
ГЛАВКОМ NET
2025-11-06T06:24:39Z
Карта бойових дій в Україні станом на 6 листопада 2025 року
ГЛАВКОМ NET
2025-11-06T06:21:08Z
На Херсонщині за добу через російські удари поранені двоє людей
УкраинФорм
2025-11-06T06:12:27Z
Похолодання в Україні: чи вдарять морози невдовзі
24tv
2025-11-06T06:06:42Z
Як розпізнати смачні ресторани і зловити дешеві квитки: лайфхаки туристки для подорожі Європою
24tv
2025-11-06T07:12:46Z
Хочеш, щоб твоя дитина не просила грошей у 20? Ось 6 кроків до фінансової свободи підлітка
Знай
2025-11-06T05:51:22Z
Тест на особистість: оберіть фото і дізнайтеся правду про себе
TSN
2025-11-06T05:21:57Z
Популярний лайфхак виявився шкідливим: названо три речі, які не можна мити оцтом
GlavRed
2025-11-06T04:27:47Z
Як протирати листя кімнатних рослин, щоб воно блистіло: бабусин метод
GlavRed
2025-11-06T04:27:46Z
Маленька Прип'ять, острів-примара та не тільки: 5 міст-привидів, які можна відвідати
24tv
2025-11-06T04:18:57Z
Найкрасивіше місце у Мукачеві, яке більшість бачили, але мало хто відвідував
24tv
2025-11-06T03:45:32Z
На Риб чекають важливі зміни у житті: гороскоп на 6 листопада
24tv
2025-11-06T03:06:06Z
Залиште вдома: 11 речей, які ніколи не варто брати із собою в подорож до Європи
Фокус
2025-11-06T02:00:25Z
Shopify: трафік, спричинений штучним інтелектом, зріс у 7 разів з січня, а кількість замовленнь в 11 разів
InternetUA
2025-11-06T07:15:48Z
Monobank запустив "спільні картки": які зміни несе українцям новий сервіс та як він працюватиме
Знай
2025-11-06T07:06:06Z
Кільце з ШІ дозволяє “спілкуватися зі своїми думками”: Sandbar представив Stream Ring
ZN UA
2025-11-06T07:01:56Z
ШІ від Google отримує нові агентські можливості для бронювання квитків
InternetUA
2025-11-06T07:01:32Z
Шпигуни у смартфоні: 8 небезпечних додатків, якими ми користуємося щодня
InternetUA
2025-11-06T06:42:41Z
Китайські астронавти застрягли на орбіті Землі: їхній корабель зіткнувся з комічним сміттям
Фокус
2025-11-06T06:30:41Z
Як подовжити час роботи смартфона на Android: 5 простих порад
InternetUA
2025-11-06T06:23:37Z
Як оптимізувати Windows чи Linux для повільного процесора і малої ОЗП
InternetUA
2025-11-06T06:01:12Z
Системи відеоспостереження Лувру були захищені паролем Louvre
InternetUA
2025-11-06T05:04:52Z
Ліга конференцій УЄФА: «Шахтар» зіграє у Кракові, «Динамо» - у Любліні
УкраинФорм
2025-11-06T07:00:37Z
Вже й так нижче плінтуса, – Маркевич оцінив шанси Динамо переграти Зрінськи у Лізі конференцій
24tv
2025-11-06T06:51:51Z
Бенфіка — Баєр 0:1 Відео гола та огляд матчу Ліги чемпіонів
Football.ua
2025-11-06T06:00:31Z
Динамо Київ — Зріньскі. Напередодні
Football.ua
2025-11-06T06:00:15Z
Шахтар — Брейдаблік. Напередодні
Football.ua
2025-11-06T05:45:54Z
Ексчемпіон розніс скандального боксера, який "злив в унітаз 40 мільйонів"
24tv
2025-11-06T05:33:35Z
«Динамо» вийшло в третій раунд Юнацької ліги УЄФА
ГЛАВКОМ NET
2025-11-06T05:30:26Z
«Шахтар» – «Брейдаблік»: де дивитися гру Ліги конференцій
ГЛАВКОМ NET
2025-11-06T05:24:02Z
Сачко сенсаційно обіграв тенісиста з топ-20 рейтингу ATP
ГЛАВКОМ NET
2025-11-06T00:12:22Z