• Кибератаки из Северной Кореи становятся всё более изощрёнными.
  • Атаки варьируются от социальной инженерии до взломов криптобирж.

Что произошло: растущая изощрённость северокорейских кибератак

Согласно недавним сообщениям, кибератаки из Северной Кореи становятся всё более изощрёнными: применяются различные методы — социальная инженерия, фишинг и прямые атаки на платформы обмена криптовалютами. Такие операции могут длиться долго, иногда до года.

ООН оценивает, что с 2017 по 2023 год северокорейские хакеры получили таким образом около 3 миллиардов долларов. Среди заметных инцидентов — атаки на такие платформы, как WazirX и Bybit; последняя привела к хищению 1,5 миллиарда долларов. В этих операциях задействованы несколько групп, в частности Lazarus Group, Spinout, AppleJeus, Dangerous Password и TraderTraitor. Кроме того, северокорейские агенты известны тем, что проникают в технологические компании, выдавая себя за ИТ-специалистов.

Читайте также:Производители несут убытки в 2 млн долларов из-за Cyberattacksety Act
Читайте также:Пророссийские хакерские группы совершают кибератаки на Южную Корею

Почему это важно

Растущая изощрённость северокорейских кибератак представляет серьёзный вызов глобальной кибербезопасности, особенно в сфере криптовалют. Эти передовые тактики приводят не только к значительным финансовым потерям, но и угрожают целостности и доверию к цифровым финансовым системам. Участие множества организованных групп и длительность таких операций подчёркивают необходимость усиленных мер безопасности и международного сотрудничества для смягчения этих угроз. Понимание методов и структур этих киберсубъектов критически важно для разработки эффективных контрмер и защиты активов в цифровую эпоху.