Лидеры Группы семи (G7) могут обсудить эскалацию кибератак и краж криптовалюты Северной Кореей на предстоящем саммите в Канаде в середине следующего месяца.
Конфликты на Украине и в секторе Газа будут доминировать в обсуждениях, но растущие киберугрозы и крипто-взломы со стороны Северной Кореи стали серьезной проблемой, требующей скоординированного международного ответа, сообщил Bloomberg 7 мая со ссылкой на людей, знакомых с планами организаторов саммита.
Люди заявили, что криминальные кибероперации Северной Кореи вызывают тревогу, поскольку украденная криптовалюта стала ключевым источником финансирования режима и его программ.
Хакерские группы, связанные с Северной Кореей, такие как Lazarus Group, уже украли криптовалюту на миллиарды долларов в этом году, включая взлом Bybit на 1,4 миллиарда долларов в феврале, крупнейший взлом в истории криптоиндустрии.
По данным аналитической компании Chainalysis, хакеры, связанные с Северной Кореей, также украли более 1,3 миллиарда долларов в ходе 47 криптоограблений в 2024 году. США, Япония и Южная Корея в январе предупредили, что Северная Корея также использует технических специалистов для проникновения в криптокомпании в качестве внутренних угроз.
Хакерская деятельность Северной Кореи, связанная с криптовалютой, по годам. Источник: Chainalysis.
«Северокорейские специалисты в области информационных технологий (ИТ) также представляют внутреннюю угрозу для партнеров из частного сектора», — говорится в заявлении.
Согласно отчету Министерства финансов США в сентябре, незаконные доходы от этих громких взломов помогли государству-отшельнику обойти международные санкции и профинансировать свои программы по разработке оружия.
В апреле группа, связанная с Lazarus, создала три подставные компании, две из которых находились в США, для доставки вредоносного ПО ничего не подозревающим пользователям и обмана разработчиков криптовалют.
Попытка проникновения на криптобиржу
Ранее в этом месяце криптобиржа Kraken подробно рассказала, как она предотвратила попытку северокорейского хакера проникнуть в ее организацию.
Главный сотрудник службы безопасности Kraken Ник Перкоко провел тесты проверки личности, которые кандидат не прошел, что подтвердило обман.
Эксперт по киберугрозам в Telefónica и исследователь безопасности блокчейна Хайнер Гарсия также раскрыл, как северокорейские оперативники получают внештатную работу в Интернете.
В феврале Гарсия организовал фиктивное собеседование с подозреваемым северокорейским оперативником, который случайно поделился подробностями, связывающими его с криптомошенничеством в стране.