Финансовое обозрение
Суббота, 5 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

З 2016 року хакери Північної Кореї викрали понад $6,7 млрд — звіт

12.05.2026
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Зміст статті:

  • 1. Організаційна структура
  • 2. Методи роботи північнокорейських хакерів
  • 3. Чи можна уникнути цієї загрози?
  • Експерти CertiK Skynet опублікували звіт щодо кіберзагрози КНДР.
  • У ньому наведено методики та інструменти північнокорейських хакерів.
  • Зокрема, автори відзначили еволюцію їхнього підходу — від роботи з кодом до соціальної інженерії.

У період із 2016 року до початку 2026 року хакери, пов’язані з Північною Кореєю (КНДР), викрали криптоактивів на загальну суму $6,75 млрд у межах 263 задокументованих інцидентів. Про це йдеться у звіті експертів CertiK Skynet.

Водночас, як зазначається в документі, атаки цих зловмисників мають цілеспрямований характер. З роками кількість інцидентів зменшується, але збитки від них лише зростають.

Так, наприклад, у 2025 році з 656 атак лише 79 були пов’язані з КНДР. Однак збитки від останніх становили $2,06 млрд — 60% від загального показника у $3,4 млрд.

Від початку 2026 року було зафіксовано 185 інцидентів із загальними втратами на $1,1 млрд. На атаки, пов’язані з КНДР, припадає $620,9 млн — близько 55%. Трохи менш як половина цієї суми припадає на один злом — KelpDAO.

Частка збитків від зломів, пов’язаних із КНДР, у загальній сумі втрат. Джерело: звіт CertiK Skynet. 
Частка збитків від зломів, пов’язаних із КНДР, у загальній сумі втрат. Джерело: звіт CertiK Skynet.

«Траєкторія очевидна: щораз масштабніші операції, промисловий конвеєр відмивання грошей і величезний “довгий хвіст” дрібних крадіжок, які в сукупності зіставні за загальною вартістю з найбільшими зломами. Суб’єкти КНДР незмінно атакували людей і слабкі місця в ланцюгах постачання, а не вразливості в коді смартконтрактів. Протягом майже десяти років операцій їхнім основним вектором атак рідко був код. Майже завжди — люди», — йдеться у звіті.

Експерти ретельно вивчили три великі зломи — мосту Ronin, біржі Bybit і проєкту Drift Protocol, сукупні втрати за якими становлять $2,4 млрд. На підставі цього вони дійшли висновку, що основним вектором атак для хакерів із КНДР залишається соціальна інженерія.

Найвразливіше місце — ланцюг постачання. Водночас інфраструктура з відмивання викрадених коштів країни набула величезних масштабів, йдеться у звіті. Вона охоплює не лише міксери, а й кросчейн-протоколи, децентралізовані біржі та OTC-брокерів. Отримані в результаті кошти країна спрямовує на військові програми.

Потреба КНДР в активах, отриманих унаслідок зломів, зумовлена міжнародними санкціями. Країна ізольована від глобальних фінансових потоків.

«Режиму було потрібне альтернативне джерело доходів, яке дає змогу повністю обійти цю систему. Криптовалюта надала саме це. Цифрові активи можна викрадати дистанційно, переміщувати через кордони без посередників і конвертувати у фіат через мережі співучасників або нічого не підозрюючих брокерів», — зазначили автори.

З цього випливає, що хакери, пов’язані з КНДР, — це не одинаки, які шукають способи власного збагачення, а наймані працівники. Саме тому вони можуть дозволити собі місяці підготовки.

Організаційна структура

Згідно зі звітом, Lazarus Group, відома хакерська група, є парасольковою організацією для низки структур, що діють під керівництвом Головного розвідувального бюро (RGB). До них входить близько 7000 осіб. При цьому їхні робочі зміни тривають по 15 годин шість днів на тиждень.

Приблизна структура кіберпідрозділів КНДР. Джерело: звіт CertiK Skynet. 
Приблизна структура кіберпідрозділів КНДР. Джерело: звіт CertiK Skynet.

Увесь цей кластер складається з кількох основних підгруп. SquidSquad, також відома як Sapphire Sleet, DangerousPassword, CryptoCore, APT38, наприклад, спеціалізується на імітації венчурних компаній, інвесторів і ділових партнерів для атак на засновників криптопроєктів, керівників і заможних приватних осіб. Це передбачає, зокрема, особистий контакт через месенджери.

TraderTraitor (Jade Sleet, Slow Pisces, UNC4899) — це підгрупа, яка відповідає за найбільші компрометації бірж та інфраструктури. TraderTraitor націлена на технічних і бекенд-спеціалістів блокчейн-компаній за допомогою витончених фіктивних пропозицій роботи та тестових завдань. ФБР напряму приписує їй зломи Ronin, Bybit, Harmony Horizon і низку інших інцидентів.

Contagious Interview (Famous Chollima) — підгрупа, націлена на розробників через фіктивні співбесіди та шкідливі репозиторії коду. Жертви відгукуються на вакансії або звернення рекрутерів і отримують завдання зі шкідливим кодом.

AppleJeus (Citrine Sleet, Gleaming Pisces, UNC4736) спеціалізується на атаках із використанням вірусу-трояна. Фахівці з цієї підгрупи створюють фіктивні застосунки, за допомогою яких викрадають дані жертв. Працює з 2018 року.

DPRK IT Workers (Jasper Sleet) — це кластер, який включає «тисячі» північнокорейських фахівців. Вони працюють здебільшого легально, але водночас передають дані в інші структури. Їхні зарплати також використовуються для фінансування різних програм.

Розподіл втрат, пов’язаних із КНДР, за кластерами. Джерело: звіт CertiK Skynet. 
Розподіл втрат, пов’язаних із КНДР, за кластерами. Джерело: звіт CertiK Skynet.

Методи роботи північнокорейських хакерів

Усю цю структуру, згідно зі звітом, вирізняють від інших загроз у кіберсфері певні інструменти та підходи:

  • витонченість і дисципліна. Структура працює як «фабрика» шкідливого ПЗ. При цьому рішення для злому на початковому етапі навмисно примітивні, більш витончені підходи використовуються лише проти конкретних цілей;
  • розвідка. Атаці передують місяці підготовки та збору даних. Щонайменше у п’яти великих зломах криптовалютних бірж первинні розслідування помилково вважали атаки справою рук інсайдерів, йдеться у звіті;
  • цільовий фішинг. Співробітники цих підгруп витрачають багато часу на вибудовування особистих стосунків із жертвою. Так, наприклад, члени SquidSquad підтримують фіктивних персонажів тижнями, а оператори Contagious Interview проводять багатоступеневі технічні співбесіди з реальними завданнями, перш ніж передати скомпрометований репозиторій;
  • безперервна еволюція. Види шкідливого ПЗ, використовувані методи та засоби Lazarus Group постійно адаптуються, при цьому вектор їхніх атак неодноразово змінювався.

Загалом таких фаз, згідно зі звітом, було шість — від DDoS-атак до фізичної інфільтрації. Як приклад останнього підходу наводиться злом проєкту Drift Protocol.

«Суб’єкти КНДР залучали посередників для фізичного відвідування криптоконференцій, вибудовування відносин із командою, внесення мільйонів доларів реального капіталу і зрештою компрометації пристроїв. Атака поєднувала фізичну соціальну інженерію, маніпуляції з управлінням та інше», — йдеться у звіті.

З цього випливає ще один висновок — кожна наступна велика атака хакерів із КНДР, від Ronin до Drift Protocol, була складнішою та продуманішою.

Порівняння трьох зломів, за якими стоять хакери з КНДР. Джерело: звіт CertiK Skynet. 
Порівняння трьох зломів, за якими стоять хакери з КНДР. Джерело: звіт CertiK Skynet.

Згідно зі звітом, хакери з Північної Кореї мають широкий інструментарій — від підроблених месенджерів до реальних профілів у Telegram, заражених файлів і багатьох різновидів ПЗ.

Чи можна уникнути цієї загрози?

«Хоча існують більш нестандартні методи виявлення ІТ-працівників КНДР — наприклад, прохання висловитися критично про главу держави Кім Чен Ина, — запобігання атакам такого роду потребує комплексного підходу. КНДР, безсумнівно, має одних із найвправніших зломників у світі, і якщо в системі є слабке місце, вони зроблять усе можливе, щоб ним скористатися», — йдеться у звіті.

Серед іншого, автори наводять такі рекомендації:

  • сувора верифікація особи;
  • нульова довіра під час найму;
  • зниження ризиків у комунікаціях;
  • захист інфраструктури;
  • затримки виведення та автоматичні запобіжники;
  • апаратні модулі безпеки (HSM).

Водночас методи північнокорейських хакерів продовжують розвиватися, йдеться у звіті. Зокрема, експерти відзначили зростання використання ШІ та розширення зон проникнення, а також появу нових схем із відмивання грошей.

Усе це вказує на те, що фундаментальна проблема, а саме використання КНДР крадіжок криптоактивів як одного з основних джерел доходу, залишається актуальною.

Сообщение З 2016 року хакери Північної Кореї викрали понад $6,7 млрд — звіт появились сначала на INCRYPTED.

Share12Tweet7ShareShare

Читайте также

Криптовалюта

Reuters: агенти OpenAI захопили німецький сайт і створили там мережу для обміну інформацією

04.09.2026

Навесні агенти OpenAI отримали контроль над німецькомовним сайтом DseWiki та здійснили понад 15 000 редагувань. Агенти обмінювалися способами обходу обмежень,...

Read moreDetails

Скандал AMC та Robinhood спричинив бум MEME: пов’язаний із токенізованим AMC мемкоїн зріс у понад 2000 разів

04.09.2026

Bitwise: біткоїн дедалі більше поводиться як цифрове золото

04.09.2026

Standard Chartered запустив спотову торгівлю біткоїном та Ethereum для інституційних клієнтів в ОАЕ

04.09.2026
Next Post
Украина атаковала газовые объекты РФ в 1500 километрах от границы, — Зеленский

Украина атаковала газовые объекты РФ в 1500 километрах от границы, - Зеленский

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

    Другие новости

    Reuters: агенти OpenAI захопили німецький сайт і створили там мережу для обміну інформацією

    04.09.2026
    «Сигнал от Путина»: народный депутат заявил о ударе России по самолетам в аэропорту «Жуляны»

    «Сигнал от Путина»: народный депутат заявил о ударе России по самолетам в аэропорту «Жуляны»

    04.09.2026
    Дрон летел в кабинет Поклада. РФ ударила по зданию СБУ в центре Киева, — Зеленский

    Дрон летел в кабинет Поклада. РФ ударила по зданию СБУ в центре Киева, — Зеленский

    04.09.2026
    Бюджетная ситуация – самая тяжелая с 2022г, дефицит внешнего финансирования Украины в 2027г составит $32,6 млрд – глава Минфина

    Бюджетная ситуация – самая тяжелая с 2022г, дефицит внешнего финансирования Украины в 2027г составит $32,6 млрд – глава Минфина

    04.09.2026
    ШІ та війна: як інновації змінили поле бою в Україні

    ШІ та війна: як інновації змінили поле бою в Україні

    04.09.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    Долар впав до тримісячного мінімуму на тлі побоювань щодо викупу держоблігацій США

    Лук гниет после сбора: где огородники допускают ошибки и как их исправить

    Серія POCO F9 в Україні: ультрапотужність, камера 200 Мп і звук від Bose

    Стрельба на улице Шумского в Киеве: Служба безопасности предотвратила теракт против одного из лидеров РДК

    Від реального БпЛА до гри: BlueBird Tech запустила «Бебрадрон: Sky Survival»

    Order Flow: корисний інструмент для внутрішньоденної торгівлі ф’ючерсами

    Главное

    ГК «Индустриальные парки Украины» предлагает программу «HELP.склад» по децентрализации складской логистики
    Экономика

    ГК «Индустриальные парки Украины» предлагает программу «HELP.склад» по децентрализации складской логистики

    01.09.2026

    Одним из решений в изменении модели складской логистики Украины в условиях уничтожения врагом складской и логистической инфраструктуры...

    «Метинвест» выплатил очередной купон по евробондам-2027

    «Метинвест» выплатил очередной купон по евробондам-2027

    02.09.2026
    Кабмин назначил главу Запорожской ОВА Федорова главой Госагентства восстановления

    Кабмин назначил главу Запорожской ОВА Федорова главой Госагентства восстановления

    04.09.2026
    В Киеве после ночной атаки — 8 погибших, среди пострадавших двое детей. ФОТО

    В Киеве после ночной атаки — 8 погибших, среди пострадавших двое детей. ФОТО

    01.09.2026

    В Україні ліквідували мережу фейкових інвестплатформ для викрадення криптовалют

    03.09.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    wpDiscuz
    0
    0
    Оставьте комментарий! Напишите, что думаете по поводу статьи.x
    ()
    x
    | Ответить