ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Северокорейские хакеры атаковали 1640 компаний, поскольку инструменты ИИ расширяют их возможности

АвторХанна КоллиморХанна Коллимор 2 мин. чтения
Северокорейские хакеры атаковали 1640 компаний, поскольку инструменты ИИ расширяют их возможности
  • Исследователь безопасности раскрыл информацию о том, что хакеры из КНДР проникли в 1640 компаний в 57 странах, получив root-доступ к сотням из них. 
  • Хакеры атакуют разработчиков программного обеспечения с помощью заманчивых фейковых предложений о работе, используя поддельные технические задания для установки вредоносного ПО на ноутбуки подрядчиков 
  • Операторы из КНДР активно используют коммерческие инструменты ИИ для автоматизации и тщательного планирования высокорискованных операций по хищению средств. 

Исследователь безопасности, который почти два года тихо мониторил операции северокорейских хакеров, обрушил бомбу на конференции Black Hat в Лас-Вегасе.

На конференции он сообщила сообщил, что хакеры, спонсируемые государством, успешно взломали 1640 компаний в 57 странах, причем несколько сотен из них пострадали от серьезных компрометаций.

Корневой доступ к серверам, учетным записям AWS и криптографическим ключам

Вангелис Стикас, технический директор компании по кибербезопасности Kumio, получил доступ после того, как хакеры случайно заразили свои собственные системы вредоносным ПО. Эта ошибка позволила Стикосу проникнуть на их серверы управления и контроля, получить доступ к их каналам Slack и Discord и просмотреть около пяти терабайт данных.

По словам Стикаса, уровень доступа варьировался, но самые серьезные взломы дали хакерам полный контроль, включая корневой доступ к облачным серверам, учетным записям AWS и даже мастер-криптографическим ключам для блокчейн-компаний. 

Он также публично назвал несколько затронутых организаций, которые хорошо справились с раскрытием информации, включая Coinbase, Uniswap Labs и Детскую больницу Бостона.

Coinbase заявила, что подрядчик, на который указал Стикас, был расследован и уволен в течение 30 дней без раскрытия данных клиентов, в то время как Детская больница Бостона уточнила, что инцидент касался личного устройства бывшего подрядчика, а не основных систем больницы.

Некоторые выразили скептицизм по поводу этих выводов.

Приманка северокорейских хакеров: фальшивые предложения о работе

Сама афера была удивительно простой: они заманивают программистов привлекательными фальшивыми предложениями о работе и обманом заставляют их запустить тестовое задание по программированию, которое устанавливает вредоносное ПО.

Настоящая опасность кроется в культуре фриланса. 

Поскольку независимые разработчики часто работают с несколькими корпоративными клиентами одновременно, один зараженный ноутбук может действовать как мастер-ключ для десятков компаний. 

Стикас отметил, что обнаружил отдельных подрядчиков, которые невольно передали доступ к таким же 30 бизнесам одновременно, что отражает более широкие федеральные расследования схем удаленной работы северокорейцев, похитивших миллиарды долларов в криптовалюте.

Как коммерческий ИИ помогает начинающим хакерам

Причина, по которой страна с notoriously изолированной интернет-инфраструктурой может делать это в таких масштабах, во многом благодаря коммерческому искусственному интеллекту. В апреле WIRED обнаружила северокорейскую группу под названием HexagonalRodent которая использовала стандартные инструменты ИИ от таких компаний, как OpenAI, Anima и Cursor, для автоматизации всего: от написания кода вредоносного ПО до создания убедительных фальшивых сайтов рекрутеров.

Очевидные признаки, такие как комментарии на английском языке и эмодзи, встроенные глубоко в код вредоносного ПО, прямо указывают на генерацию ИИ. 

Эксперты также отмечают, что ИИ эффективно уравнивает возможности, позволяя менее квалифицированным операторам выполнять сложные многоэтапные кибератаки. Отдельные расследования команды по угрозам Google также выявили, что северокорейские хакеры UNC2970 использовали такие инструменты, как Gemini, для изучения целей и составления карт высокооплачиваемых должностей в сфере обороны и технологий.

Два ограбления похитили 76% всей криптовалюты, украденной в апреле

Помимо sheer объема, уровень точности, с которым теперь проводятся эти атаки, начинает беспокоить аналитиков. По данным компании по блокчейн-аналитике TRM Labs, северокорейские группы несут ответственность за примерно 76% всей украденной криптовалюты в апреле, что в сумме составляет около 577 миллионов долларов, извлеченных всего из двух масштабных эксплойтов.

Большинство экспертов теперь подозревают, что продвинутые инструменты ИИ играют ключевую роль в тщательной социальной инженерии, необходимой для совершения этих рискованных ограблений, выводя общую оценку краж криптовалюты Северной Кореей за пределы $6 миллиарда с момента 2017.

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Часто задаваемые вопросы

Кто такой Вангелис Стикас?

Он является главным техническим директором компании по кибербезопасности Kumio и исследователем из Греции, который, согласно WIRED, около 22 месяцев имел доступ к серверам хакеров из КНДР, прежде чем представить свои выводы на конференции Black Hat в Лас-Вегасе.

Как хакеры из КНДР проникают в компании?

Они приманивают разработчиков программного обеспечения фейковыми предложениями о высокооплачиваемой работе, а затем просят жертву выполнить кодировочный «тест», который тайно устанавливает вредоносное ПО. Эту технику Microsoft отслеживает под названием Contagious Interview как минимум с 2022 года.

Сколько криптовалюты похитила КНДР в 2026?

Компания TRM Labs установила, что северокорейские группы похищали около 577 млн долларов США до апреля 2026 года, что составляет примерно 76% от всех потерь в результате взломов криптовалют в тот год. Основные суммы были украдены в ходе атак на Drift Protocol (285 млн долларов) и KelpDAO (292 млн долларов), благодаря чему совокупный объем краж с 2017 года превысил 6 млрд долларов.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор

Ханна Коллимор

Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.

ЕЩЁ … НОВОСТИ