MY.UAНовини
Фейкові айтівці масово заполонили Європу: як і для чого КНДР створила тіньову кіберармію
Фейкові айтівці масово заполонили Європу: як і для чого КНДР створила тіньову кіберармію

Фейкові айтівці масово заполонили Європу: як і для чого КНДР створила тіньову кіберармію

У цифровому світі Північна Корея воює без зброї, але з кодом, фейковими резюме та хакерськими інструментами. Звіт Google, опублікований на початку 2025 року, показує тривожну картину: під виглядом фрилансерів із США, Італії чи Японії північнокорейські IT-працівники пробираються в компанії по всьому світу. Вони пишуть код, створюють сервіси, отримують доступ до внутрішніх систем – і фінансують режим, який будує ракети, а не стартапи.

Це не одиничні випадки, а продумана стратегія. Десятки фальшивих особистостей, обхід перевірок, робота через популярні платформи та зарплати в криптовалюті – все це допомагає режиму Кім Чен Ина заробляти мільйони в обхід санкцій. І поки західні компанії не помічають нічого дивного, ці "айтішники" стають частиною глобального механізму, який працює на військову програму однієї з найзакритіших країн світу.

Детальніше про цю історію – читайте в матеріалі 24 Каналу.

Північнокорейські ІТ-працівники вийшли у світ: як нова хвиля кіберзагроз охоплює Європу

Після гучного викриття восени 2024 року північнокорейських айтівців, що працюють під прикриттям, Google зафіксувала подальше зростання їхньої активності. Тепер основна арена їхніх дій – це Європа.

Тоді, у вересні 2024 року, Google вперше гучно заявила про загрозу з боку ІТ-працівників з КНДР, які видають себе за фрилансерів із різних країн, щоб влаштуватися в іноземні компанії, зокрема в США. Але з того часу їхня діяльність лише розширилась – як географічно, так і за масштабами.

За новими даними групи Threat Intelligence Group (GTIG) компанії Google, починаючи з кінця 2024 року активність ІТ-працівників з Північної Кореї різко зросла в Європі. І хоча США залишаються основною ціллю, пильна увага правоохоронців, складнощі з перевірками особистості та низка публічних викриттів змусили північнокорейських спецслужбістів шукати нові способи. І вони знайшли їх у Старому Світі.

Один з прикладів – ІТ-фахівець, який наприкінці 2024 року одночасно керував 12 різними онлайн-фейками, що імітували пошук роботи в кількох компаніях одразу. Його цілями були оборонна промисловість та урядові структури, особливо в ЄС .


Країни, що постраждали від представників КНДР. Серед них і Україна / Інфографіка Mandiant

Північнокореєць використовував фейкові рекомендації, будував довіру з рекрутерами та навіть створював сторонніх персонажів, які нібито підтверджували його кваліфікацію. Ще кілька профілів з тієї ж схеми було виявлено у Німеччині та Португалії – разом з обліковими даними на європейських платформах для пошуку роботи.

Серед цілей – технології, блокчейн та ШІ

У Великій Британії Google зафіксувала цілу низку проєктів, в яких працювали північнокорейські розробники — від класичного веброзроблення до створення ШІ-застосунків та блокчейн-платформ.

Серед них:

  • платформа на базі Next.js і CosmosSDK для хостингу токенів Nodexa;
  • маркетплейс для пошуку роботи на MERN-стеку з інтеграцією Solana;
  • smart-контракти на Anchor/Rust;
  • застосунок з ШІ та блокчейном на Electron та Next.js.

Щоб пройти ідентифікацію особи, ці працівники часто прикидалися громадянами Італії, Японії, Малайзії, Сінгапуру, України, США та В'єтнаму. Вони реєстрували акаунти на фриланс-платформах (Upwork, Telegram, Freelancer), а оплата відбувалася в криптовалюті через TransferWise або Payoneer, щоб приховати реальні шляхи фінансування.

В Європі дослідники також виявили низку фасилітаторів – людей або структур, які допомагають таким працівникам отримати роботу, пройти перевірку документів, отримати доступ до коштів. Один із випадків показав, що корпоративний ноутбук, призначений для Нью-Йорка, активно використовувався в Лондоні.

Ще одне розслідування виявило архів із вигаданими особами, фальшивими дипломами з Белградського університету, фейковими адресами в Словаччині та навіть контактами фахівця з підроблення паспортів.

Нові методи північнокорейців: шантаж і віртуальні машини

Із жовтня 2024 року ситуація загострилася: Google зафіксувала нову тенденцію – зростання випадків шантажу. Раніше звільнені ІТ-працівники погрожували зливом конфіденційної інформації разом з початковим кодом та даними про внутрішні проєкти компаній.

Цей тренд збігся з активними діями з боку американських правоохоронців, які почали масові арешти та викриття. Можливо, саме тиск на працівників з КНДР підштовхнув їх до таких агресивних методів, метою яких було зберегти дохід.

Ще одна загроза – моделі BYOD (Bring Your Own Device), які дають змогу співробітникам працювати з власних пристроїв через віртуальні машини. Це дуже ускладнює відстеження діяльності, адже звичні засоби моніторингу (наприклад, логування або перевірка корпоративних пристроїв) не застосовуються. Саме такі середовища стали новою точкою атаки для ІТ-працівників із КНДР у січні 2025 року.

Північнокорейські ІТ-працівники швидко адаптуються до змін. Вони створили цілісну глобальну інфраструктуру з фейкових особистостей, фасилітаторів та криптофінансування. Європа сьогодні – не просто новий напрямок, а активна зона дій для цього кіберпідрозділу.

Для компаній по всьому світу це сигнал про необхідність посилити перевірки персоналу, зокрема в умовах віддаленої або фриланс-роботи.

Що ще робить КНДР у кіберпросторі​

У лютому 2025 року світ криптовалют сколихнула безпрецедентна подія: хакери, пов'язані з Північною Кореєю, здійснили найбільше в історії пограбування, викравши з біржі Bybit криптовалюту на суму 1,5 мільярда доларів. ​21 лютого 2025 року хакери здобули доступ до холодного гаманця біржі Bybit, що базується в Дубаї та обслуговує понад 60 мільйонів користувачів. Вони перевели понад 401 000 Ethereum (ETH) на невідомі адреси, що становило близько 70% усіх ETH, які зберігалися на платформі.

Генеральний директор Bybit Бен Чжоу запевнив клієнтів, що компанія зможе покрити втрати, отримавши позики від інших криптокомпаній, зокрема Bitget, яка надала 100 мільйонів доларів. ​

Федеральне бюро розслідувань США заявило, що за цією атакою стоїть північнокорейська хакерська група Lazarus, відома своїми масштабними кібератаками. Викрадені кошти, ймовірно, будуть відмиті та конвертовані в фіатну валюту для фінансування програм озброєнь Північної Кореї. ​

Цікаво! Згідно з даними ООН, Північна Корея використовує кошти, здобуті від кібератак, для фінансування своїх ядерних та ракетних програм. Режим генерує до половини своїх доходів у іноземній валюті через зловмисну кібердіяльність. З 2021 року хакери, пов'язані з режимом Кім Чен Ина, викрали близько 5 мільярдів доларів у криптоактивах, що становить велику частину валютних надходжень країни. ​

Загалом ці історії – ще один дзвінкий сигнал для всієї IT-галузі в широкому сенсі: поки біржі нарощують капітали, уряди типу північнокорейського не сплять і шукають, як урвати шматок. Хакерські атаки вже не просто про гроші – це питання глобальної безпеки.

І мова не лише про зухвалі злами на мільярди. Паралельно з атаками на біржі КНДР запускає в дію інший фронт – армію фейкових IT-фахівців. Поки світ дивиться на ядерні ракети КНДР, сама Корея давно воює в цифровому полі. І саме через крипту, фриланс і анонімні перекази ця тіньова кіберармія здобуває пальне – в буквальному сенсі – для ракет.

Якщо світ і далі недооцінюватиме цю загрозу, ми можемо опинитися в ситуації, коли кібератаки з чужими обличчями фінансують реальні бойові дії.

Теги за темою
КНДР
Поділитися
Поділитися сюжетом
Джерело матеріала
Харківський кросовер-оркестр Prime Orchestra розпочинає турне Туреччиною
УкраинФорм
2025-09-16T12:18:08Z
Знахідка століття: у США знайшли ескізи відомих дизайнерів 40-х років
AutoCentre
2025-09-16T12:12:41Z
Витяжки кухонні: комфорт і чисте повітря на вашій кухні
Espreso
2025-09-16T12:06:48Z
Зірка "Венздей" майже без сукні, а Зета-Джонс у прозорій максі: найяскравіші образи зірок на Еммі-2025
Gazeta UA
2025-09-16T12:06:36Z
Син Ротару нібито має російське громадянство та платить податки РФ, — росЗМІ
Фокус
2025-09-16T12:03:44Z
«ВІЧНІ.UA»: на вокзалі Києва представили арт-проєкт, який поєднав мистецтво та міфологію
ZN UA
2025-09-16T11:54:43Z
"Наш роман триває": Костянтин Грубич висловився про Пугачову
GlavRed
2025-09-16T11:51:01Z
"Я в шоці": перші відгуки українців на 3 сезон серіалу "Жіночий лікар"
24tv
2025-09-16T11:48:13Z
Під неї танцювали у всьому світі: якою була найпопулярніша пісня 2005 року
Telegraf
2025-09-16T11:45:50Z
Всупереч загальному зростанню: де у великих містах подешевшали квартири
24tv
2025-09-16T12:15:32Z
Доведеться додавати: Гетманцев розкритикував бюджет-2026 за недостатнє фінансування оборони
24tv
2025-09-16T12:12:26Z
Без пільг і субсидій: як менше платити за комуналку
Знай
2025-09-16T12:12:21Z
Грошова допомога для пенсіонерів у Миколаївській області: скільки можна отримати на осінньо-зимовий період
Политека
2025-09-16T12:00:56Z
Оновлено методику розрахунку індикаторів продовольчої безпеки
AgroPortal
2025-09-16T12:00:51Z
Вперше за майже 5 років Кабмін призначив голову Держгеокадастру
24tv
2025-09-16T11:57:42Z
Платити доведеться більше: як зміняться податки для ФОП у 2026 році
Фокус
2025-09-16T11:57:32Z
Курс гривні помітно зріс відносно долара і євро в обмінних пунктах
Известия Киев
2025-09-16T11:45:18Z
Бензин на АЗС України: які ціни 16 вересня
УкраинФорм
2025-09-16T11:45:03Z
Розгляд у Європарламенті вотумів недовіри фон дер Ляєн заплановано на початок жовтня
Европейская правда
2025-09-16T12:18:35Z
Верховна Рада відновила прямі трансляції засідань
ГЛАВКОМ NET
2025-09-16T12:15:31Z
У ЄС схвалили рекомендації щодо виходу українців зі статусу тимчасового захисту
Европейская правда
2025-09-16T12:12:53Z
Представники НАБУ та САП, які знищували українського виробника тепловізорів протягом трьох років мають понести відповідальність, – експерт
Знай
2025-09-16T12:12:40Z
Після перевірок уже звільнили 57 прокурорів зі статусом інвалідності - Кравченко
УкраинФорм
2025-09-16T12:09:36Z
Сенатор Грем пригрозив Угорщині і Словаччині через купівлю нафти у РФ
Европейская правда
2025-09-16T12:09:23Z
Посол України в Туреччині зустрівся з громадою в Анкарі
УкраинФорм
2025-09-16T12:06:49Z
Дрон у Польщі перехопили над будівлями уряду: поліція затримала українця та білоруску, — ЗМІ
Фокус
2025-09-16T12:06:45Z
Намагалися вбити президента чаклунством: яке покарання суд призначив чоловікам
TSN
2025-09-16T12:06:09Z
В Ужгороді сталася пожежа у лікарні, загинула людина
УкраинФорм
2025-09-16T12:12:20Z
Затримано киянина, який жорстоко побив товариша металевим диском від штанги
Украина Криминальная
2025-09-16T12:09:46Z
У Кривому Розі знайдено тіло немовляти в каналізаційному колекторі - подробиці
TSN
2025-09-16T12:06:30Z
На Миколаївщині затримали правоохоронця, який за гроші «звільняв» військовозобов’язаних з ТЦК
Украина Криминальная
2025-09-16T12:00:05Z
Шахраї «видали заміж» померлу киянку заради її квартири: судитимуть «вдівця» та двох його спільників
Украина Криминальная
2025-09-16T11:57:10Z
Обвинувачений у вбивстві Чарлі Кірка свідомо планував стрілянину: про що йшлося в його записці
24tv
2025-09-16T11:57:03Z
На Тячівщині затримали чергового переправника ухилянтів через кордон
Украина Криминальная
2025-09-16T11:48:46Z
У Харкові російський БПЛА атакував навчальний заклад - постраждали 4 особи
Комсомольская правда
2025-09-16T11:39:29Z
Росіяни вдарили по Корабельному району Херсона - постраждав цивільний
УкраинФорм
2025-09-16T11:33:22Z
«Червона рута – 2025» анонсувала програму супутніх заходів від Руху опору ССО ЗСУ
УкраинФорм
2025-09-16T12:18:11Z
У рамках бюджету на 2026 рік: яке фінансування виділили на Міністерство оборони
24tv
2025-09-16T12:15:37Z
4 польські прізвища, які можна почути в Україні: перевірте своє у списку
24tv
2025-09-16T12:15:06Z
Розвиток EdTech: Україна запускає центр освітніх технологій
Хвиля
2025-09-16T12:15:02Z
Побачення дівчини обернулося провалом: чому їй довелося заплатити за безкоштовну вечерю
Фокус
2025-09-16T12:12:29Z
Одного він вважає мертвим, одного не визнає: що відомо про 14 дітей Ілона Маска і які у них стосунки з батьком
Telegraf
2025-09-16T12:09:07Z
Юристи пояснили, чи потрібно мати актуальне рішення ВЛК для отримання відстрочки
24tv
2025-09-16T12:06:29Z
Донори, спільнота, стандарти. Про що говорили на конференції розслідувачів
Детектор М
2025-09-16T12:00:47Z
Такі носили лише дворяни - які прізвища видають шляхетне походження
GlavRed
2025-09-16T11:54:18Z
Директор дитячої поліклініки Марина Павловська заставляє лікарів нав’язувати платні послуги
360ua.news
2025-09-16T11:57:35Z
Генетика, ЗОЖ і спорт: фітнес-тренер розкрив секрет довголіття
Политека
2025-09-16T10:57:06Z
Кристал із сонячних панелей рятує життя: яке застосування йому знайшли
Фокус
2025-09-16T10:36:37Z
Як зрозуміти, що болить апендицит: пояснення хірургині
24tv
2025-09-16T09:45:58Z
Ветеринарне та фітосанітарне законодавство України проходить скринінг у ЄС
AgroPortal
2025-09-16T09:00:16Z
Чи варто боятися та вбивати "малярійного комара". Реальні факти про страхітливу комаху
Telegraf
2025-09-16T08:27:58Z
Три прості звички, які допоможуть прокидатися без втоми
360ua.news
2025-09-16T07:51:15Z
Справжня знахідка для тих, хто прагне схуднути: який перекус надовго зберігає енергію
Gazeta UA
2025-09-16T07:45:45Z
Як за 2 роки змінились улюблені герої "Жіночого лікаря": приголомшливе фотопорівняння
24tv
2025-09-16T07:27:43Z
В Україні попит на автомобілі з Китаю зріс майже на 50%: рейтинг моделей
AutoCentre
2025-09-16T12:00:10Z
Українські хімічні технології: ваш автомобіль заслуговує найкращого
Знай
2025-09-16T11:57:14Z
Найрозкішніший автомобіль Kia — це ні SUV, ні седан
Топ Жир
2025-09-16T11:36:48Z
Нові та вживані електромобілі з Китаю: які моделі масово купують українці
24tv
2025-09-16T11:30:37Z
Предок "Бентайги": на продаж виставили незвичний позашляховий Bentley 90-х
Фокус
2025-09-16T11:15:38Z
Цей крихітний прототип Toyota має обличчя Yaris та лише одне місце
Топ Жир
2025-09-16T10:36:10Z
Мікс велосипеда та байка: у Франції представили дивний гібрид
AutoGeek
2025-09-16T10:36:01Z
Плюс один: в Україні хтось знову купив найдорожчий електромобіль у світі
Топ Жир
2025-09-16T10:18:18Z
Volkswagen відкладає випуск двох ключових електромобілів
AutoCentre
2025-09-16T10:12:35Z
Київ працює над проєктом метро на Троєщину: у КМДА анонсували назви нових станцій
Фокус
2025-09-16T12:18:31Z
«Вони намагаються нас вводити в оману, ми – їх»: експерт оцінив ситуацію на фронті
Политека
2025-09-16T12:18:12Z
На Бакоті виявили трипільську кераміку та давньоруське поховання дитини
УкраинФорм
2025-09-16T12:18:12Z
В багатьох областях значні дощі, а місцями й грози: прогноз погоди на 17 вересня
24tv
2025-09-16T12:12:52Z
Станція метро “Теремки” більше не впускає песика Мішу під час російських атак
VGorode
2025-09-16T12:12:29Z
Рашисти вдарили по фармуніверситету в Харкові: відео прильоту і фото наслідків
Украина Криминальная
2025-09-16T11:57:58Z
Історична вежа врятована від забудови: Верховний Суд став на бік громади Києва
ГЛАВКОМ NET
2025-09-16T11:54:54Z
Цей пухнастик має спокійний характер, але потребує багато уваги: яка порода була виведена в Одесі
Telegraf
2025-09-16T11:54:39Z
На Харківщині окупанти застосовують нові засоби маскування та FPV-засідки
Хвиля
2025-09-16T11:51:09Z
Навіщо грузини зберігають олію в морозилці: цей лайфхак знають одиниці
24tv
2025-09-16T11:57:34Z
Розберуть зі столу першою: рецепт дуже смачної гарячої закуски
GlavRed
2025-09-16T11:33:48Z
Точно пролежить до весни: який овоч потрібно зберігати поруч із картоплею
GlavRed
2025-09-16T11:27:52Z
Гарантує рясний врожай: яку ароматну рослину посадити поряд з полуницею
Gazeta UA
2025-09-16T11:15:32Z
Ідеальна осіння випічка до чаю: яблучний пиріг, що перевершить "Шарлотку"
24tv
2025-09-16T11:15:11Z
Чим почистити замшеві кросівки за декілька секунд: геніальний лайфхак
24tv
2025-09-16T11:06:18Z
Поб'ємось об заклад – ви навіть не знали, що на Прикарпатті є цей замок
24tv
2025-09-16T10:51:08Z
Забудьте про столовий оцет: чим насправді потрібно відмивати наліт у ванній
24tv
2025-09-16T10:27:37Z
Що додати в тісто для млинців, аби воно не рвалося: секрет в одному продукті
GlavRed
2025-09-16T10:27:03Z
Український виробник дронів залучив $15 мільйонів на розвиток роїв зі штучним інтелектом
УкраинФорм
2025-09-16T12:06:42Z
Сонячну енергію навчилися генерувати без панелей: який матеріал їх замінить
Фокус
2025-09-16T12:06:34Z
iPhone 17 проти iPhone 16 Pro: що обрати у 2025 році
InternetUA
2025-09-16T12:03:06Z
Люди опустили руки: людство програє у боротьбі зі зміною клімату через нову загрозу
Фокус
2025-09-16T12:00:47Z
Новий реактивний "Шахед": аналітики підрахували, наскільки він дорожчий за "Герань-2"
24tv
2025-09-16T11:51:47Z
Apple покращує автономність iPhone 17 завдяки штучному інтелекту
InternetUA
2025-09-16T11:48:18Z
Де дев’ятка серед шісток: лише найуважніші знайдуть відповідь всього за 7 секунд
GlavRed
2025-09-16T11:39:38Z
Сонячні панелі не стають дешевшими: хто і навіщо спеціально підвищує ціни на них
Фокус
2025-09-16T11:36:46Z
Зупинилось все: хакери заблокували Jaguar та Land Rover
AutoGeek
2025-09-16T11:36:05Z
Кіберспорстмен втратив місце у команді через звинувачення у відносинах з неповнолітніми дівчатами
ГЛАВКОМ NET
2025-09-16T12:18:33Z
Українці здобули срібло чемпіонату Європи з пляжного волейболу
ГЛАВКОМ NET
2025-09-16T11:57:26Z
УПЛ затвердила дати й час початку матчів восьмого туру
Football.ua
2025-09-16T11:42:31Z
Реал Мадрид – Марсель: прогноз букмекерів на матч Ліги чемпіонів
Football.ua
2025-09-16T11:36:33Z
Євро-2027 з футболу: визначилося місце проведення гри Україна – Угорщина
ГЛАВКОМ NET
2025-09-16T11:36:29Z
Юні футболісти київського «Динамо» U12 виграли турнір у Гельсінкі
УкраинФорм
2025-09-16T11:33:51Z
Шахін офіційно став головним тренером Істанбул Башакшехіра
Football.ua
2025-09-16T11:24:48Z
Українські судді працюватимуть на матчі Юнацької ліги УЄФА
УкраинФорм
2025-09-16T11:21:53Z
Українські водійки трамваїв увійшли до п’ятірки найкращих на чемпіонаті світу TRAM-WM
AutoCentre
2025-09-16T11:15:19Z