MY.UAНовини
Фейкові айтівці масово заполонили Європу: як і для чого КНДР створила тіньову кіберармію
Фейкові айтівці масово заполонили Європу: як і для чого КНДР створила тіньову кіберармію

Фейкові айтівці масово заполонили Європу: як і для чого КНДР створила тіньову кіберармію

У цифровому світі Північна Корея воює без зброї, але з кодом, фейковими резюме та хакерськими інструментами. Звіт Google, опублікований на початку 2025 року, показує тривожну картину: під виглядом фрилансерів із США, Італії чи Японії північнокорейські IT-працівники пробираються в компанії по всьому світу. Вони пишуть код, створюють сервіси, отримують доступ до внутрішніх систем – і фінансують режим, який будує ракети, а не стартапи.

Це не одиничні випадки, а продумана стратегія. Десятки фальшивих особистостей, обхід перевірок, робота через популярні платформи та зарплати в криптовалюті – все це допомагає режиму Кім Чен Ина заробляти мільйони в обхід санкцій. І поки західні компанії не помічають нічого дивного, ці "айтішники" стають частиною глобального механізму, який працює на військову програму однієї з найзакритіших країн світу.

Детальніше про цю історію – читайте в матеріалі 24 Каналу.

Північнокорейські ІТ-працівники вийшли у світ: як нова хвиля кіберзагроз охоплює Європу

Після гучного викриття восени 2024 року північнокорейських айтівців, що працюють під прикриттям, Google зафіксувала подальше зростання їхньої активності. Тепер основна арена їхніх дій – це Європа.

Тоді, у вересні 2024 року, Google вперше гучно заявила про загрозу з боку ІТ-працівників з КНДР, які видають себе за фрилансерів із різних країн, щоб влаштуватися в іноземні компанії, зокрема в США. Але з того часу їхня діяльність лише розширилась – як географічно, так і за масштабами.

За новими даними групи Threat Intelligence Group (GTIG) компанії Google, починаючи з кінця 2024 року активність ІТ-працівників з Північної Кореї різко зросла в Європі. І хоча США залишаються основною ціллю, пильна увага правоохоронців, складнощі з перевірками особистості та низка публічних викриттів змусили північнокорейських спецслужбістів шукати нові способи. І вони знайшли їх у Старому Світі.

Один з прикладів – ІТ-фахівець, який наприкінці 2024 року одночасно керував 12 різними онлайн-фейками, що імітували пошук роботи в кількох компаніях одразу. Його цілями були оборонна промисловість та урядові структури, особливо в ЄС .


Країни, що постраждали від представників КНДР. Серед них і Україна / Інфографіка Mandiant

Північнокореєць використовував фейкові рекомендації, будував довіру з рекрутерами та навіть створював сторонніх персонажів, які нібито підтверджували його кваліфікацію. Ще кілька профілів з тієї ж схеми було виявлено у Німеччині та Португалії – разом з обліковими даними на європейських платформах для пошуку роботи.

Серед цілей – технології, блокчейн та ШІ

У Великій Британії Google зафіксувала цілу низку проєктів, в яких працювали північнокорейські розробники — від класичного веброзроблення до створення ШІ-застосунків та блокчейн-платформ.

Серед них:

  • платформа на базі Next.js і CosmosSDK для хостингу токенів Nodexa;
  • маркетплейс для пошуку роботи на MERN-стеку з інтеграцією Solana;
  • smart-контракти на Anchor/Rust;
  • застосунок з ШІ та блокчейном на Electron та Next.js.

Щоб пройти ідентифікацію особи, ці працівники часто прикидалися громадянами Італії, Японії, Малайзії, Сінгапуру, України, США та В'єтнаму. Вони реєстрували акаунти на фриланс-платформах (Upwork, Telegram, Freelancer), а оплата відбувалася в криптовалюті через TransferWise або Payoneer, щоб приховати реальні шляхи фінансування.

В Європі дослідники також виявили низку фасилітаторів – людей або структур, які допомагають таким працівникам отримати роботу, пройти перевірку документів, отримати доступ до коштів. Один із випадків показав, що корпоративний ноутбук, призначений для Нью-Йорка, активно використовувався в Лондоні.

Ще одне розслідування виявило архів із вигаданими особами, фальшивими дипломами з Белградського університету, фейковими адресами в Словаччині та навіть контактами фахівця з підроблення паспортів.

Нові методи північнокорейців: шантаж і віртуальні машини

Із жовтня 2024 року ситуація загострилася: Google зафіксувала нову тенденцію – зростання випадків шантажу. Раніше звільнені ІТ-працівники погрожували зливом конфіденційної інформації разом з початковим кодом та даними про внутрішні проєкти компаній.

Цей тренд збігся з активними діями з боку американських правоохоронців, які почали масові арешти та викриття. Можливо, саме тиск на працівників з КНДР підштовхнув їх до таких агресивних методів, метою яких було зберегти дохід.

Ще одна загроза – моделі BYOD (Bring Your Own Device), які дають змогу співробітникам працювати з власних пристроїв через віртуальні машини. Це дуже ускладнює відстеження діяльності, адже звичні засоби моніторингу (наприклад, логування або перевірка корпоративних пристроїв) не застосовуються. Саме такі середовища стали новою точкою атаки для ІТ-працівників із КНДР у січні 2025 року.

Північнокорейські ІТ-працівники швидко адаптуються до змін. Вони створили цілісну глобальну інфраструктуру з фейкових особистостей, фасилітаторів та криптофінансування. Європа сьогодні – не просто новий напрямок, а активна зона дій для цього кіберпідрозділу.

Для компаній по всьому світу це сигнал про необхідність посилити перевірки персоналу, зокрема в умовах віддаленої або фриланс-роботи.

Що ще робить КНДР у кіберпросторі​

У лютому 2025 року світ криптовалют сколихнула безпрецедентна подія: хакери, пов'язані з Північною Кореєю, здійснили найбільше в історії пограбування, викравши з біржі Bybit криптовалюту на суму 1,5 мільярда доларів. ​21 лютого 2025 року хакери здобули доступ до холодного гаманця біржі Bybit, що базується в Дубаї та обслуговує понад 60 мільйонів користувачів. Вони перевели понад 401 000 Ethereum (ETH) на невідомі адреси, що становило близько 70% усіх ETH, які зберігалися на платформі.

Генеральний директор Bybit Бен Чжоу запевнив клієнтів, що компанія зможе покрити втрати, отримавши позики від інших криптокомпаній, зокрема Bitget, яка надала 100 мільйонів доларів. ​

Федеральне бюро розслідувань США заявило, що за цією атакою стоїть північнокорейська хакерська група Lazarus, відома своїми масштабними кібератаками. Викрадені кошти, ймовірно, будуть відмиті та конвертовані в фіатну валюту для фінансування програм озброєнь Північної Кореї. ​

Цікаво! Згідно з даними ООН, Північна Корея використовує кошти, здобуті від кібератак, для фінансування своїх ядерних та ракетних програм. Режим генерує до половини своїх доходів у іноземній валюті через зловмисну кібердіяльність. З 2021 року хакери, пов'язані з режимом Кім Чен Ина, викрали близько 5 мільярдів доларів у криптоактивах, що становить велику частину валютних надходжень країни. ​

Загалом ці історії – ще один дзвінкий сигнал для всієї IT-галузі в широкому сенсі: поки біржі нарощують капітали, уряди типу північнокорейського не сплять і шукають, як урвати шматок. Хакерські атаки вже не просто про гроші – це питання глобальної безпеки.

І мова не лише про зухвалі злами на мільярди. Паралельно з атаками на біржі КНДР запускає в дію інший фронт – армію фейкових IT-фахівців. Поки світ дивиться на ядерні ракети КНДР, сама Корея давно воює в цифровому полі. І саме через крипту, фриланс і анонімні перекази ця тіньова кіберармія здобуває пальне – в буквальному сенсі – для ракет.

Якщо світ і далі недооцінюватиме цю загрозу, ми можемо опинитися в ситуації, коли кібератаки з чужими обличчями фінансують реальні бойові дії.

Теги за темою
КНДР
Поділитися
Поділитися сюжетом
Джерело матеріала
"Большая часть ляжет в могилы": Арестович шокировал новым прогнозом будущего Украины
Comments UA
2025-06-17T20:00:36Z
В Раде набросились на Зеленского: что требуют от президента
Comments UA
2025-06-12T09:54:21Z
"Целых двое суток", - Путин "поддал" и проговорился о проблемах со здоровьем. ВИДЕО
Новости Украины
2025-06-15T15:36:59Z
«Срочно покидать города»: что известно о предполагаемой мести России за «Паутину»
Comments UA
2025-06-04T12:09:24Z
"Радиостанция Судного дня" вышла на связь: передала два загадочных сообщения
Фокус
2025-06-17T20:42:17Z
В Госдепартаменте США прокомментировали удар по Киеву
Корреспондент
2025-06-17T20:33:42Z
Часики тикают: почему у Украины осталось времени всего до конца июня
Comments UA
2025-06-04T12:42:14Z
Отец Илона Маска приехал в Москву и сделал заявление о Путине
Comments UA
2025-06-09T13:12:21Z
В партии Трампа в очередной раз поступили подло Украины: детали громкого решения
Comments UA
2025-06-13T18:54:48Z
Опасная окрошка: 3 признака, при которых ее нельзя есть, даже если вы ее утром приготовили
Знай
2025-06-17T16:51:59Z
Салат "Летний Оливье": хрустящий, свежий и очень вкусный
TSN
2025-06-04T12:36:31Z
Россия уничтожает уникальное "розовое" озеро в Украине: его называют аналогом Мертвого моря
Telegraf
2025-06-07T15:33:19Z
Песчаные скалы и вода цвета неба: в Украине есть экзотический уголок, о котором мало кто знает
Telegraf
2025-06-13T17:42:45Z
Как освежить ковер от затхлого запаха: 5 неожиданных средств из кухни
Знай
2025-06-17T20:51:32Z
Психологиня раскрыла секрет: какие фразы придают мужчинам уверенности и силы
Знай
2025-06-17T19:51:48Z
Оккупанты превратили его в грязную лужу: в Украине исчезает уникальное Чистое озеро
Telegraf
2025-06-04T13:03:16Z
Не сажайте огурцы на этих местах, потому что урожая не дождетесь
Telegraf
2025-06-15T06:24:27Z
"Клубніка, суниця чи полуниця": как правильно называть первую ягоду летнего сезона
Gazeta UA
2025-06-08T12:24:34Z
Не хватит ни техники, ни людей: Коваленко оценил "размах" российского наступления
Новости Украины
2025-06-15T17:33:39Z
От боевиков освободили украинский город
Gazeta UA
2025-06-13T02:39:05Z
Эвакуация из города Сумы: что известно
Comments UA
2025-06-08T20:39:14Z
Фермери запроваджують технологію, яка дозволяє заощадити чимало води для поливу
AgroNews
2025-06-16T12:13:09Z
​В Киеве восстановили мурал с цитатой Екатерины Гандзюк
Апостроф
2025-06-17T18:54:21Z
Графики отключения воды в Харькове: жителей экстренно предупредили
Политека
2025-06-17T18:30:52Z
Срыв обмена пленными и телами погибших: что заявили в РФ
Comments UA
2025-06-07T18:15:21Z
Зашли ли оккупанты на Днепропетровщину: в Генштабе объяснили
Gazeta UA
2025-06-13T17:54:31Z
Российский военный расстрелял жилой дом из гранатомета в Курской области
Comments UA
2025-06-10T07:51:59Z
4 категории мужчин исключат из воинского учета: их не мобилизуют
UAToday
2025-06-04T13:03:41Z
"Жила в том самом доме": во время атаки на Киев пострадала бывшая фуд-продюсер шоу "МастерШеф"
Апостроф
2025-06-17T12:15:15Z
Почему нельзя шуметь 16 июня и зачем трусить постель сегодня: приметы и запреты на Тихона
Знай
2025-06-15T11:33:05Z
RMF 24: в Польше на границе с Украиной нашли брошенные системы ЗРК, предназначенные Киеву
Лига
2025-06-04T12:21:34Z
В ВСУ не будет боеприпасов 155-мм калибра: в Минобороны прибегли к циническому поступку
Comments UA
2025-06-17T19:39:58Z
Украинцы верят в ВСУ и скорое завершение войны - опрос
Gazeta UA
2025-06-17T19:33:13Z
Что нельзя делать на Троицу 2025: полный список запретов
Факти ICTV
2025-06-08T04:42:04Z
Бесплатные продукты для ВПЛ: украинцам раздают пищу, что важно знать о такой помощи
Политека
2025-06-05T13:31:59Z
Двум категориям украинцев не перечислят пенсию: кто и почему останется без надбавки
Знай
2025-06-08T12:30:26Z
Не будет ни света, ни газа: украинцы могут остаться без благ цивилизации
Знай
2025-06-15T15:36:16Z
Готовьте до 2000 грн: "Нафтогаз" призвал украинцев установить важный прибор
Знай
2025-06-15T16:21:57Z
Тарифы выросли на 50% за выходные: Попенко объяснил, кто завышает цены на свет для украинцев
Хвиля
2025-06-08T12:15:11Z
Цены приятно удивляют: сколько стоят фрукты на рынке в Одессе
Telegraf
2025-06-14T12:54:59Z
Часть суммы "урезают": банкоматы ПриватБанка выдают клиентам не все наличные
Знай
2025-06-17T20:12:17Z
"Поздний СССР, только с дронами": в Москве признали полный экономический застой. ВИДЕО
Новости Украины
2025-06-17T19:54:06Z
Дадут на газ, отопление и услуги ЖКХ: украинцы могут получить помощь на оплату коммуналки
Знай
2025-06-14T17:21:45Z
В Украине подорожали базовые продукты: сколько стоят хлеб, подсолнечное и сливочное масло
Хвиля
2025-06-13T19:21:28Z
Европейцы учат Украину, как спасать леса: в Полесской экоинспекции делились опытом контроля вырубок
Знай
2025-06-12T09:42:37Z
Важная поддержка: как помочь человеку, у которого истерика
ZN UA
2025-06-17T17:33:54Z
Делает пищу смертельно опасной: врачи назвали частую ошибку при употреблении популярного продукта
Знай
2025-06-07T10:51:21Z
Что происходит с давлением, когда вы пьете чай с шоколадом
UAToday
2025-06-07T09:03:19Z
То, что ты ешь, может сделать тебя несчастным: учёные бьют тревогу
Знай
2025-06-04T12:51:48Z
Тромбоз в крови: его последствия для организма и как распознать
Знай
2025-06-17T18:51:40Z
Заготовить щавель на зиму просто: ТОП-5 идеальных способов
Comments UA
2025-06-17T18:30:09Z
Шесть продуктов, которые уберегут от обезвоживания летом
Gazeta UA
2025-06-08T16:00:43Z
Чем подкармливать огурцы: советы огородникам
Gazeta UA
2025-06-15T03:39:22Z
Влияет на щитовидку и вызывает аллергию: врачи назвали самый вредный для здоровья чай
Знай
2025-06-07T16:51:36Z
MELOVIN рассказал о перенесённой операции
Корреспондент
2025-06-12T16:27:50Z
54-летняя Наоми Кэмпбелл снялась для глянца в откровенных образах
Gazeta UA
2025-06-04T12:03:15Z
Лилия Ребрик восхитила романтикой с мужем на вокзале и показалась сразу с тремя дочерьми
TSN
2025-06-04T12:36:19Z
"Я сразу озвучила свою позицию": Рамина Эсхакзай объяснила, почему не афиширует отношения с военным
Апостроф
2025-06-12T09:54:17Z
"Он очень молодой, ему всего 26 лет": Главный герой 007: First Light будет сильно отличаться от классического Джеймса Бонда
GameMag
2025-06-17T18:13:08Z
Джастин и Хейли Биберы больше не живут вместе - СМИ
Корреспондент
2025-06-17T16:33:38Z
Анастасия Приходько показала кадры крестин 15-летней дочери
Комсомольская правда
2025-06-13T15:24:35Z
Украинский трейлер фильма «Долгая прогулка»
Кино-Театр
2025-06-11T16:18:47Z
Рада стать бабушкой: Волочкова заговорила о пополнении
GlavRed
2025-06-04T11:51:55Z
Супруги из Украины хотели перевезти в Румынию 1,4 миллиона долларов США
Апостроф
2025-06-15T17:48:37Z
Последствия сильных взрывов в Киеве: куда попали россияне
Comments UA
2025-06-06T03:45:35Z
Прокуратура разоблачила преступную группу из экс-правохранителей, пытавших проукраинских жителей Херсонщины
Апостроф
2025-06-12T10:03:43Z
Трагический инцидент на отдыхе: девушка погибла во время полета на парасейлинге
Comments UA
2025-06-04T12:27:23Z
В Киеве из-под завалов извлекли тела еще трех человек
Корреспондент
2025-06-17T20:51:52Z
Возле руин: в Киеве родители весь день ждали сына, которого нашли мертвым
Gazeta UA
2025-06-17T19:21:57Z
На борту самолета в Индии никто не выжил - СМИ
Корреспондент
2025-06-12T15:07:47Z
На Сумщине осудили мужчину, который насиловал падчерицу и ее подругу
Корреспондент
2025-06-13T12:51:57Z
Авиакатастрофа в Индии: число погибших превысило 290 человек
Корреспондент
2025-06-12T21:09:32Z
Штрафуют даже за листик из дерева: водителям нужно внимательнее присмотреться к номерам
Знай
2025-06-14T18:51:46Z
Фигурка рыбки на автомобиле - что означает и зачем наклеивают - Главред
Gazeta UA
2025-06-15T04:18:53Z
Volkswagen представил Polo Edition 50 в честь 50-летия модели
Корреспондент
2025-06-13T19:57:45Z
Mercedes отзывает электромобили из-за риска возгорания батареи
Корреспондент
2025-06-17T19:21:08Z
Audi представила новое поколение Q3
Корреспондент
2025-06-17T18:12:15Z
Премьера от Opel: полный привод и 500 км на одном заряде
Gazeta UA
2025-06-17T17:48:20Z
Известно, почему Ферстаппен проигнорировал премьеру фильма о Формуле-1
Корреспондент
2025-06-17T17:33:38Z
Audi официально отказалась от планов выпускать только электромобили
Корреспондент
2025-06-17T16:03:46Z
Ford представил экстремальный кроссовер Mustang Mach-E
Корреспондент
2025-06-17T15:54:41Z
Паркер прокомментировал спорный удар Дюбуа, нанесенный Усику в их поединке
Корреспондент
2025-06-14T10:33:36Z
Внимание к Симеоне: новый клуб Серии А присматривает игрока атаки
Корреспондент
2025-06-15T17:42:27Z
Впервые за 28 лет: украинка стала чемпионкой Европы по художественной гимнастике
Апостроф
2025-06-08T13:43:28Z
Обновленный рейтинг P4P от The Ring: Усик лидирует, топ-3 - без изменений
Корреспондент
2025-06-12T14:51:18Z
Украинский форвард стал игроком топ-клуба европейского чемпионата
Корреспондент
2025-06-17T20:45:32Z
Реал определил стоимость своего звездного игрока
Корреспондент
2025-06-17T20:21:17Z
Главный тренер львовского Руха уходит с должности досрочно
Корреспондент
2025-06-04T14:03:40Z
"Шахтер" узнает имя первого соперника в Лиге Европы: онлайн-трансляция жеребьевки
Telegraf
2025-06-17T19:34:59Z
Готовы отклонять любые запросы: Трабзонспор оставляет Батагова себе
Корреспондент
2025-06-17T19:33:11Z
Лицензия на азартные игры от Мальты: преимущества и недостатки
Comments UA
2025-06-15T15:30:27Z
Клиенты "Киевстар" возмущены: вместо обещанной скидки сняли полную плату
Знай
2025-06-15T03:21:22Z
Названо найкраще натуральне добриво для плодоношення огірків та помідорів
AgroNews
2025-06-12T16:21:20Z
Связь будет даже при блэкаутах: как продлить заряд батареи на смартфоне
Знай
2025-06-04T18:51:04Z
Ветер перемен: WB Games разделят на четыре ключевые направления
GameMag
2025-06-17T20:51:30Z
Игры июня для подписчиков PS Plus Extra, PS Plus Deluxe и PS Plus Premium уже доступны на PS4 и PS5 — полный список от Sony
GameMag
2025-06-17T20:03:10Z
ГУР "выключил" сервисы российской железной дороги
Корреспондент
2025-06-08T15:36:08Z
Pornhub остановил показ порно в одной из стран Европы: какая причина
Comments UA
2025-06-04T12:57:24Z
В Украине могут начаться отключение мобильной связи: причины и продолжительность
Знай
2025-06-06T04:36:53Z