Северокорейские хакеры атаковали 1640 компаний на фоне расширения сферы применения инструментов искусственного интеллекта

- Исследователь в области информационной безопасности сообщил, что северокорейские государственные хакеры проникли в 1640 компаний в 57 странах, получив корневой доступ к сотням из них.
- Хакеры атакуют разработчиков программного обеспечения, предлагая им выгодные фиктивные вакансии и используя поддельные тесты кода для установки вредоносного ПО на ноутбукиtrac
- Северокорейские оперативники активно используют коммерческие инструменты искусственного интеллекта для автоматизации и тщательного планирования рискованных ограблений.
Исследователь в области информационной безопасности, который почти два года незаметно отслеживал хакерские операции Северной Кореи, сделал сенсационное заявление на конференции Black Hat в Лас-Вегасе.
На конференции он сообщил что спонсируемые государством хакеры успешно взломали 1640 компаний в 57 странах, при этом несколько сотен из них подверглись серьезному компрометированию.
Получение корневого доступа к серверам, учетным записям WS и криптографическим ключам
Вангелис Стыкас, технический директор компании Kumio, занимающейся кибербезопасностью, получил доступ к системам после того, как хакерыdentзаразили их собственные системы вредоносным ПО. Эта ошибка позволила Стикасу проникнуть на их командно-контрольные серверы, получить доступ к каналам Slack и Discord и просмотреть около пяти терабайт данных.
По словам Стыкаса, уровень доступа варьировался, но самые серьезные взлома давали хакерам полный контроль, включая корневой доступ к облачным серверам, учетным записям AWS и даже к главным криптографическим ключам блокчейн-компаний.
Он также публично назвал несколько организаций, которые отреагировали на его заявление должным образом, в том числе Coinbase, Uniswap Labs и Бостонскую детскую больницу.
Coinbase заявила, чтоtrac, на которого обратил внимание Стыкас, был расследован и уволен в течение 30 дней без утечки данных клиентов, в то время как Бостонская детская больница уточнила, чтоdent касался личного устройства бывшегоtrac, а не основных систем больницы.
Некоторые выступили против этих выводов.
Приманка для северокорейских хакеров: фальшивые предложения о работе
Сама афера оказалась на удивление простой: они заманивают разработчиков программного обеспечения выгодными фальшивыми предложениями о работе и обманом заставляют их пройти тест на знание кода, который устанавливает вредоносное ПО.
Реальная опасность кроется в культуре фриланса.
Посколькуdent разработчики часто одновременно обслуживают множество корпоративных клиентов, один зараженный ноутбук может служить главным ключом для десятков компаний.
Стыкас отметил обнаружение отдельныхtrac, которые по ошибке передали доступ сразу 30 компаниям, что перекликается с более масштабными федеральными расследованиями в отношении северокорейских схем с удаленной работой, в результате которых были украдены миллиарды долларов в криптовалюте.
Как коммерческий ИИ помогает начинающим хакерам
Причина, по которой стране с крайне изолированной интернет-инфраструктурой удается добиться таких масштабных результатов, во многом объясняется коммерческим использованием искусственного интеллекта. В апреле издание WIRED обнаружило северокорейскую группу под названием ,dent которая использовала стандартные инструменты ИИ от таких компаний, как OpenAI, Anima и Cursor, для автоматизации всего, от написания вредоносного кода до создания убедительных поддельных сайтов рекрутинговых агентств.
Очевидные признаки, такие как комментарии на английском языке и эмодзи, встроенные глубоко в код вредоносного ПО, напрямую указывают на генерацию искусственного интеллекта.
Эксперты также отмечают, что ИИ фактически выравнивает условия конкуренции, позволяя менее квалифицированным операторам осуществлять сложные многоэтапные кибератаки. Отдельные расследования, проведенные группой специалистов Google по киберугрозам, также выявили использование северокорейскими хакерами UNC2970 таких инструментов, как Gemini, для исследования целей и составления карты высокооплачиваемых должностей в оборонной и технологической отраслях.
В результате двух ограблений было похищено более 76% украденной в апреле криптовалюты
Помимо огромного объема, аналитиков начинает беспокоить и точность этих атак. По данным компании TRM Labs, занимающейся анализом блокчейна, северокорейские группировки несут ответственность примерно за 76% всей украденной криптовалюты в апреле, что составляет около 577 миллионов долларов, извлеченных всегоtracрезультате двух масштабных атак.
Большинство экспертов сейчас подозревают, что передовые инструменты искусственного интеллекта играют важную роль в тщательной социальной инженерии, необходимой для осуществления этих рискованных ограблений, в результате чего общая сумма украденной Северной Кореей криптовалюты с 2017 года превысила 6 миллиардов долларов.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Часто задаваемые вопросы
Кто такой Вангелис Стыкас?
Он является техническим директором компании по кибербезопасности Kumio и исследователем из Греции, который, по данным WIRED, провел около 22 месяцев, имея доступ к северокорейским хакерским серверам, прежде чем представить свои выводы на конференции Black Hat в Лас-Вегасе.
Как северокорейские хакеры взламывают компании?
Они заманивают разработчиков программного обеспечения фальшивыми, высокооплачиваемыми предложениями о работе, а затем просят жертву пройти «тест» по программированию, который тайно устанавливает вредоносное ПО. Microsoft tracэту технику как «Заразное собеседование» как минимум с 2022 года.
Сколько криптовалюты украла Северная Корея в 2026 году?
По данным TRM Labs, северокорейские группировки похитили примерно 577 миллионов долларов к апрелю 2026 года, что составляет около 76% всех убытков от криптохакерских атак в том году, в основном в результате атак на Drift Protocol (285 миллионов долларов) и KelpDAO (292 миллиона долларов), в результате чего совокупная сумма краж с 2017 года превысила 6 миллиардов долларов.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор
Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.
















