Финансовое обозрение
Вторник, 12 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

З 2016 року хакери Північної Кореї викрали понад $6,7 млрд — звіт

12.05.2026
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
  • Експерти CertiK Skynet опублікували звіт щодо кіберзагрози КНДР.
  • У ньому наведено методики та інструменти північнокорейських хакерів.
  • Зокрема, автори відзначили еволюцію їхнього підходу — від роботи з кодом до соціальної інженерії.

У період із 2016 року до початку 2026 року хакери, пов’язані з Північною Кореєю (КНДР), викрали криптоактивів на загальну суму $6,75 млрд у межах 263 задокументованих інцидентів. Про це йдеться у звіті експертів CertiK Skynet.

Водночас, як зазначається в документі, атаки цих зловмисників мають цілеспрямований характер. З роками кількість інцидентів зменшується, але збитки від них лише зростають.

Так, наприклад, у 2025 році з 656 атак лише 79 були пов’язані з КНДР. Однак збитки від останніх становили $2,06 млрд — 60% від загального показника у $3,4 млрд.

Другие новости

Аналітики зафіксували перший із березня 2023 року сигнал раннього бичачого ринку біткоїна

Аналітики зафіксували перший із березня 2023 року сигнал раннього бичачого ринку біткоїна

12.05.2026
Circle запустила інфраструктуру для автономних платежів ШІ-агентів Agent Stack

Circle запустила інфраструктуру для автономних платежів ШІ-агентів Agent Stack

12.05.2026

Від початку 2026 року було зафіксовано 185 інцидентів із загальними втратами на $1,1 млрд. На атаки, пов’язані з КНДР, припадає $620,9 млн — близько 55%. Трохи менш як половина цієї суми припадає на один злом — KelpDAO.

Частка збитків від зломів, пов’язаних із КНДР, у загальній сумі втрат. Джерело: звіт CertiK Skynet. 
Частка збитків від зломів, пов’язаних із КНДР, у загальній сумі втрат. Джерело: звіт CertiK Skynet.

«Траєкторія очевидна: щораз масштабніші операції, промисловий конвеєр відмивання грошей і величезний “довгий хвіст” дрібних крадіжок, які в сукупності зіставні за загальною вартістю з найбільшими зломами. Суб’єкти КНДР незмінно атакували людей і слабкі місця в ланцюгах постачання, а не вразливості в коді смартконтрактів. Протягом майже десяти років операцій їхнім основним вектором атак рідко був код. Майже завжди — люди», — йдеться у звіті.

Експерти ретельно вивчили три великі зломи — мосту Ronin, біржі Bybit і проєкту Drift Protocol, сукупні втрати за якими становлять $2,4 млрд. На підставі цього вони дійшли висновку, що основним вектором атак для хакерів із КНДР залишається соціальна інженерія.

Найвразливіше місце — ланцюг постачання. Водночас інфраструктура з відмивання викрадених коштів країни набула величезних масштабів, йдеться у звіті. Вона охоплює не лише міксери, а й кросчейн-протоколи, децентралізовані біржі та OTC-брокерів. Отримані в результаті кошти країна спрямовує на військові програми.

Потреба КНДР в активах, отриманих унаслідок зломів, зумовлена міжнародними санкціями. Країна ізольована від глобальних фінансових потоків.

«Режиму було потрібне альтернативне джерело доходів, яке дає змогу повністю обійти цю систему. Криптовалюта надала саме це. Цифрові активи можна викрадати дистанційно, переміщувати через кордони без посередників і конвертувати у фіат через мережі співучасників або нічого не підозрюючих брокерів», — зазначили автори.

З цього випливає, що хакери, пов’язані з КНДР, — це не одинаки, які шукають способи власного збагачення, а наймані працівники. Саме тому вони можуть дозволити собі місяці підготовки.

Організаційна структура

Згідно зі звітом, Lazarus Group, відома хакерська група, є парасольковою організацією для низки структур, що діють під керівництвом Головного розвідувального бюро (RGB). До них входить близько 7000 осіб. При цьому їхні робочі зміни тривають по 15 годин шість днів на тиждень.

Приблизна структура кіберпідрозділів КНДР. Джерело: звіт CertiK Skynet. 
Приблизна структура кіберпідрозділів КНДР. Джерело: звіт CertiK Skynet.

Увесь цей кластер складається з кількох основних підгруп. SquidSquad, також відома як Sapphire Sleet, DangerousPassword, CryptoCore, APT38, наприклад, спеціалізується на імітації венчурних компаній, інвесторів і ділових партнерів для атак на засновників криптопроєктів, керівників і заможних приватних осіб. Це передбачає, зокрема, особистий контакт через месенджери.

TraderTraitor (Jade Sleet, Slow Pisces, UNC4899) — це підгрупа, яка відповідає за найбільші компрометації бірж та інфраструктури. TraderTraitor націлена на технічних і бекенд-спеціалістів блокчейн-компаній за допомогою витончених фіктивних пропозицій роботи та тестових завдань. ФБР напряму приписує їй зломи Ronin, Bybit, Harmony Horizon і низку інших інцидентів.

Contagious Interview (Famous Chollima) — підгрупа, націлена на розробників через фіктивні співбесіди та шкідливі репозиторії коду. Жертви відгукуються на вакансії або звернення рекрутерів і отримують завдання зі шкідливим кодом.

AppleJeus (Citrine Sleet, Gleaming Pisces, UNC4736) спеціалізується на атаках із використанням вірусу-трояна. Фахівці з цієї підгрупи створюють фіктивні застосунки, за допомогою яких викрадають дані жертв. Працює з 2018 року.

DPRK IT Workers (Jasper Sleet) — це кластер, який включає «тисячі» північнокорейських фахівців. Вони працюють здебільшого легально, але водночас передають дані в інші структури. Їхні зарплати також використовуються для фінансування різних програм.

Розподіл втрат, пов’язаних із КНДР, за кластерами. Джерело: звіт CertiK Skynet. 
Розподіл втрат, пов’язаних із КНДР, за кластерами. Джерело: звіт CertiK Skynet.

Методи роботи північнокорейських хакерів

Усю цю структуру, згідно зі звітом, вирізняють від інших загроз у кіберсфері певні інструменти та підходи:

  • витонченість і дисципліна. Структура працює як «фабрика» шкідливого ПЗ. При цьому рішення для злому на початковому етапі навмисно примітивні, більш витончені підходи використовуються лише проти конкретних цілей;
  • розвідка. Атаці передують місяці підготовки та збору даних. Щонайменше у п’яти великих зломах криптовалютних бірж первинні розслідування помилково вважали атаки справою рук інсайдерів, йдеться у звіті;
  • цільовий фішинг. Співробітники цих підгруп витрачають багато часу на вибудовування особистих стосунків із жертвою. Так, наприклад, члени SquidSquad підтримують фіктивних персонажів тижнями, а оператори Contagious Interview проводять багатоступеневі технічні співбесіди з реальними завданнями, перш ніж передати скомпрометований репозиторій;
  • безперервна еволюція. Види шкідливого ПЗ, використовувані методи та засоби Lazarus Group постійно адаптуються, при цьому вектор їхніх атак неодноразово змінювався.

Загалом таких фаз, згідно зі звітом, було шість — від DDoS-атак до фізичної інфільтрації. Як приклад останнього підходу наводиться злом проєкту Drift Protocol.

«Суб’єкти КНДР залучали посередників для фізичного відвідування криптоконференцій, вибудовування відносин із командою, внесення мільйонів доларів реального капіталу і зрештою компрометації пристроїв. Атака поєднувала фізичну соціальну інженерію, маніпуляції з управлінням та інше», — йдеться у звіті.

З цього випливає ще один висновок — кожна наступна велика атака хакерів із КНДР, від Ronin до Drift Protocol, була складнішою та продуманішою.

Порівняння трьох зломів, за якими стоять хакери з КНДР. Джерело: звіт CertiK Skynet. 
Порівняння трьох зломів, за якими стоять хакери з КНДР. Джерело: звіт CertiK Skynet.

Згідно зі звітом, хакери з Північної Кореї мають широкий інструментарій — від підроблених месенджерів до реальних профілів у Telegram, заражених файлів і багатьох різновидів ПЗ.

Чи можна уникнути цієї загрози?

«Хоча існують більш нестандартні методи виявлення ІТ-працівників КНДР — наприклад, прохання висловитися критично про главу держави Кім Чен Ина, — запобігання атакам такого роду потребує комплексного підходу. КНДР, безсумнівно, має одних із найвправніших зломників у світі, і якщо в системі є слабке місце, вони зроблять усе можливе, щоб ним скористатися», — йдеться у звіті.

Серед іншого, автори наводять такі рекомендації:

  • сувора верифікація особи;
  • нульова довіра під час найму;
  • зниження ризиків у комунікаціях;
  • захист інфраструктури;
  • затримки виведення та автоматичні запобіжники;
  • апаратні модулі безпеки (HSM).

Водночас методи північнокорейських хакерів продовжують розвиватися, йдеться у звіті. Зокрема, експерти відзначили зростання використання ШІ та розширення зон проникнення, а також появу нових схем із відмивання грошей.

Усе це вказує на те, що фундаментальна проблема, а саме використання КНДР крадіжок криптоактивів як одного з основних джерел доходу, залишається актуальною.

Сообщение З 2016 року хакери Північної Кореї викрали понад $6,7 млрд — звіт появились сначала на INCRYPTED.

Share12Tweet7Share1ShareShare

Читайте также

Аналітики зафіксували перший із березня 2023 року сигнал раннього бичачого ринку біткоїна
Криптовалюта

Аналітики зафіксували перший із березня 2023 року сигнал раннього бичачого ринку біткоїна

12.05.2026

Індикатор Bull-Bear Cycle від CryptoQuant перейшов у зелену зону вперше з березня 2023 року. Аналітики заявили про вихід біткоїна з...

Read moreDetails
Circle запустила інфраструктуру для автономних платежів ШІ-агентів Agent Stack

Circle запустила інфраструктуру для автономних платежів ШІ-агентів Agent Stack

12.05.2026

Gamma Prime провела Tokenized Capital Summit у Маямі

12.05.2026
Ціна SUI злетіла на 50% за декілька днів: стейкінг токенів і біржа CME сприяли зростанню?

Ціна SUI злетіла на 50% за декілька днів: стейкінг токенів і біржа CME сприяли зростанню?

12.05.2026
Next Post
Украина атаковала газовые объекты РФ в 1500 километрах от границы, — Зеленский

Украина атаковала газовые объекты РФ в 1500 километрах от границы, - Зеленский

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Вагоны в огне:  40 пассажиров чудом спаслись из горящего поезда в Черкасской области

Вагоны в огне: 40 пассажиров чудом спаслись из горящего поезда в Черкасской области

12.05.2026
Украина атаковала газовые объекты РФ в 1500 километрах от границы, — Зеленский

Украина атаковала газовые объекты РФ в 1500 километрах от границы, — Зеленский

12.05.2026
З 2016 року хакери Північної Кореї викрали понад $6,7 млрд — звіт

З 2016 року хакери Північної Кореї викрали понад $6,7 млрд — звіт

12.05.2026
Минэкономики прогнозирует уменьшение урожая зерновых в 2026г. всего на 1%

Минэкономики прогнозирует уменьшение урожая зерновых в 2026г. всего на 1%

12.05.2026
«Лабиринт Фавна» Гильермо дель Торо возвращается в прокат переизданным в 4К

«Лабиринт Фавна» Гильермо дель Торо возвращается в прокат переизданным в 4К

12.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

В РФ книги массово «чистят» от упоминаний о войне и ЛГБТК+, — СВРУ

Боты и ИИ захватили большую часть мирового интернет-трафика — исследование

«Странный показатель», за которым стоит следить: Липсиц предсказал с чего в РФ начнется капец

С 7 мая начинаются выплаты Нацкешбэка за март: его впервые начислили по-новому

Россия нарушила режим «тишины»: что известно об атаке на Харьков, Запорожье и не только

Украина изготовит 25 тысяч боевых роботов для замены людей в «зоне смерти»

Главное

Курская крепость ВСУ: украинские воины продолжают унижать армию Путина
Украина и мир

Курская крепость ВСУ: украинские воины продолжают унижать армию Путина

08.05.2026

Украинское военное присутствие на территории России остается свершившимся фактом, который Кремлю не удается игнорировать. Главнокомандующий ВСУ Александр...

Ukraine Support Loan от ЕС уменьшит дефицит бюджета-2026 с 18,5% до 12,1% ВВП – Минфин

Ukraine Support Loan от ЕС уменьшит дефицит бюджета-2026 с 18,5% до 12,1% ВВП – Минфин

09.05.2026
«Неадресные выплаты всем подряд». Аналитики призвали пересмотреть кешбэк и «зимнюю тысячу»

«Неадресные выплаты всем подряд». Аналитики призвали пересмотреть кешбэк и «зимнюю тысячу»

06.05.2026
Кабмин предлагает увеличить доходы госбюджета-2026 более чем на 2,2 трлн грн – Свириденко

Кабмин предлагает увеличить доходы госбюджета-2026 более чем на 2,2 трлн грн – Свириденко

09.05.2026
Почему Путин резко заговорил о мире? В The Guardian назвали пять причин

Почему Путин резко заговорил о мире? В The Guardian назвали пять причин

12.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить