- Кибератаки из Северной Кореи становятся всё более изощрёнными.
- Атаки варьируются от социальной инженерии до взломов криптобирж.
Что произошло: растущая изощрённость северокорейских кибератак
Согласно недавним сообщениям, кибератаки из Северной Кореи становятся всё более изощрёнными: применяются различные методы — социальная инженерия, фишинг и прямые атаки на платформы обмена криптовалютами. Такие операции могут длиться долго, иногда до года.
ООН оценивает, что с 2017 по 2023 год северокорейские хакеры получили таким образом около 3 миллиардов долларов. Среди заметных инцидентов — атаки на такие платформы, как WazirX и Bybit; последняя привела к хищению 1,5 миллиарда долларов. В этих операциях задействованы несколько групп, в частности Lazarus Group, Spinout, AppleJeus, Dangerous Password и TraderTraitor. Кроме того, северокорейские агенты известны тем, что проникают в технологические компании, выдавая себя за ИТ-специалистов.
Читайте также:Производители несут убытки в 2 млн долларов из-за Cyberattacksety Act
Читайте также:Пророссийские хакерские группы совершают кибератаки на Южную Корею
Почему это важно
Растущая изощрённость северокорейских кибератак представляет серьёзный вызов глобальной кибербезопасности, особенно в сфере криптовалют. Эти передовые тактики приводят не только к значительным финансовым потерям, но и угрожают целостности и доверию к цифровым финансовым системам. Участие множества организованных групп и длительность таких операций подчёркивают необходимость усиленных мер безопасности и международного сотрудничества для смягчения этих угроз. Понимание методов и структур этих киберсубъектов критически важно для разработки эффективных контрмер и защиты активов в цифровую эпоху.

