К вопросу о северокорейских айтишниках и хакерах…
Американское интернет-издание Axios со ссылкой на данные Strider Technologies сообщило о том, что последней удалось выявить 35 действующих в Китае в интересах КНДР подставных компаний, через которые осуществлялся удалённый наём западными фирмами, в т.ч. из США, северокорейских IT-специалистов, действующих под прикрытием. Кроме того, существуют подозрения, что эти структуры могут быть связаны с Liaoning China Trade, которую Вашингтон (OFAC) в январе т.г. включил в санкционные списки в связи с поставкой ноутбуков и иного оборудования для северокорейских айтишников из 53-го Отдела Министерства народных вооружённых сил КНДР.
Помимо этого из информации, распространённой Genie Networks, стало известно о попытке хакерской группировки APT37, которая, как считается, связана с Северной Кореей, в марте распространить среди специалистов и активистов, занимающихся проблематикой КНДР, электронные письма с вредоносным файлом-вложением. Рассылка была замаскирована под материалы научной конференции, а также доклад по теме отправки военных Корейской народной армии в РФ.
https://www.yna.co.kr/view/AKR20250514009300071?section=nk/news/all&site=major_news02
https://www.yna.co.kr/view/AKR20250512132100017?section=industry/all
#Новости #Корея #Политика #КНДР #IT #Хакеры #Интернет
Американское интернет-издание Axios со ссылкой на данные Strider Technologies сообщило о том, что последней удалось выявить 35 действующих в Китае в интересах КНДР подставных компаний, через которые осуществлялся удалённый наём западными фирмами, в т.ч. из США, северокорейских IT-специалистов, действующих под прикрытием. Кроме того, существуют подозрения, что эти структуры могут быть связаны с Liaoning China Trade, которую Вашингтон (OFAC) в январе т.г. включил в санкционные списки в связи с поставкой ноутбуков и иного оборудования для северокорейских айтишников из 53-го Отдела Министерства народных вооружённых сил КНДР.
Помимо этого из информации, распространённой Genie Networks, стало известно о попытке хакерской группировки APT37, которая, как считается, связана с Северной Кореей, в марте распространить среди специалистов и активистов, занимающихся проблематикой КНДР, электронные письма с вредоносным файлом-вложением. Рассылка была замаскирована под материалы научной конференции, а также доклад по теме отправки военных Корейской народной армии в РФ.
https://www.yna.co.kr/view/AKR20250514009300071?section=nk/news/all&site=major_news02
https://www.yna.co.kr/view/AKR20250512132100017?section=industry/all
#Новости #Корея #Политика #КНДР #IT #Хакеры #Интернет
연합뉴스
"北, 中에 35개 유령회사 차려 美 등의 업체에 IT인력 위장취업" | 연합뉴스
(워싱턴=연합뉴스) 박성민 특파원 = 북한이 중국에 유령회사를 차려놓고서 미국 등 서방 기업을 속여 정보기술(IT) 노동자들을 위장취업시키고 있...
❤3🤔2🤬1🤓1👀1
Совместная следственная группа, занимающаяся расследованием инцидента с крупной атакой на телекоммуникационную инфраструктуру оператора SK Telecom, пришли к неутешительным выводам.
Согласно их заключению, выявлено 23 сервера, которые были заражены 25 различными типами вредоносного программного обеспечения. Как результат, «утекли» 9,82 гигабайта информации, содержащие пользовательские сведения в отношении 26,95 млн человек. При этом первая установка такого ПО датирована 15 июня 2022 года. Кроме того, обнаружено около 290 тыс. записей IMEI, что служит поводом для опасений относительно возможности клонирования USIM с использованием похищенных данных.
https://www.koreatimes.co.kr/business/tech-science/20250519/27-mil-user-records-leaked-in-sk-telecom-data-breach
#Новости #Корея #Политика #Технологии #SKTelecom #Атака #ПерсональныеДанные #Сеть #Хакеры
Согласно их заключению, выявлено 23 сервера, которые были заражены 25 различными типами вредоносного программного обеспечения. Как результат, «утекли» 9,82 гигабайта информации, содержащие пользовательские сведения в отношении 26,95 млн человек. При этом первая установка такого ПО датирована 15 июня 2022 года. Кроме того, обнаружено около 290 тыс. записей IMEI, что служит поводом для опасений относительно возможности клонирования USIM с использованием похищенных данных.
https://www.koreatimes.co.kr/business/tech-science/20250519/27-mil-user-records-leaked-in-sk-telecom-data-breach
#Новости #Корея #Политика #Технологии #SKTelecom #Атака #ПерсональныеДанные #Сеть #Хакеры
www.koreatimes.co.kr
27 mil. user records leaked in SK Telecom data breach - The Korea Times
Approximately 27 million user information records were confirmed to have been compromised in a major cyberattack on SK Telecom last month, the gove...
😐11😱2👍1
WSJ предупреждает – Северокорейские «айтишники» широко используют в своих профилях в сети персонажей анимационного фильма «Гадкий я».
Издание Wall Street Journal (WSJ) со ссылкой на данные исследователей, занимающихся отслеживанием в сети деятельности IT-специалистов КНДР, сообщило о наличии у последних пристрастия к героям мультфильма «Гадкий я» - Грю и миньонов.
В частности, на это указывают используемые северянами, получавшими под прикрытием работу «на удалёнке» в американских компаниях, ники и аватарки профилей в соцсетях и различных платформах. При этом специалисты первоначально предполагали их связь с российской военной разведкой – ГРУ ГШ. Так, пользователь с ником Grudev325 во время собеседования в одной из IT-фирм США сообщил, что ему нравится фильм «Гадкий я». Через два месяца после трудоустройства он был уволен со ссылкой на отсутствие компетенций, но два года спустя успешно похитил 62 млн долларов из криптовалютного проекта. Также отмечено частое использование северянами ника «Кевин» - так зовут высокого миньона из мультика.
В конечном итоге журналисты WSJ пришли к выводу, что северокорейским «айтишникам» просто нравится данный анимационный фильм.)))
https://www.ytn.co.kr/_ln/0104_202507230731238192
#Новости #Корея #Политика #КНДР #WSJ #IT #Хакеры #ГадкийЯ #Миньоны #Сеть
Издание Wall Street Journal (WSJ) со ссылкой на данные исследователей, занимающихся отслеживанием в сети деятельности IT-специалистов КНДР, сообщило о наличии у последних пристрастия к героям мультфильма «Гадкий я» - Грю и миньонов.
В частности, на это указывают используемые северянами, получавшими под прикрытием работу «на удалёнке» в американских компаниях, ники и аватарки профилей в соцсетях и различных платформах. При этом специалисты первоначально предполагали их связь с российской военной разведкой – ГРУ ГШ. Так, пользователь с ником Grudev325 во время собеседования в одной из IT-фирм США сообщил, что ему нравится фильм «Гадкий я». Через два месяца после трудоустройства он был уволен со ссылкой на отсутствие компетенций, но два года спустя успешно похитил 62 млн долларов из криптовалютного проекта. Также отмечено частое использование северянами ника «Кевин» - так зовут высокого миньона из мультика.
В конечном итоге журналисты WSJ пришли к выводу, что северокорейским «айтишникам» просто нравится данный анимационный фильм.)))
https://www.ytn.co.kr/_ln/0104_202507230731238192
#Новости #Корея #Политика #КНДР #WSJ #IT #Хакеры #ГадкийЯ #Миньоны #Сеть
YTN
"북한 IT 요원은 미니언즈를 좋아해"...신분 위장 프로필에 빈번하게 사용
북한 사이버 요원들이 미국인 신원을 도용해 미국 기업에 원격 근무자로 침투하는 사례가 지속되는 가운데 상당수가 애니메이션 주인공인 미니언즈를 프로필로 사용하는 ...
😁10🔥5👍2🤮1🍓1
🇰🇷💻Количество атак на «военный интернет» Южной Кореи в первой половине т.г. превысило 9000
👨💻Согласно данным Командования киберопераций армии РК, в первом полугодии 2025 г. зафиксированы 9262 попытки киберпроникновения в военные сети и инфраструктуру, что является самым высоким показателем за последние пять лет (+44,7%, в прошлом году менее 7000). В их числе 9193 попытки взлома веб-сайтов, 69 – попытки «подломить» электронную почту. При этом случаев заражения вредоносным ПО не выявлено.
🇰🇵Предполагается, что за значительной долей кибератак стоит КНДР.
#Новости #Корея #Политика #Кибербезопасность #Военные #Хакеры #КНДР
👨💻Согласно данным Командования киберопераций армии РК, в первом полугодии 2025 г. зафиксированы 9262 попытки киберпроникновения в военные сети и инфраструктуру, что является самым высоким показателем за последние пять лет (+44,7%, в прошлом году менее 7000). В их числе 9193 попытки взлома веб-сайтов, 69 – попытки «подломить» электронную почту. При этом случаев заражения вредоносным ПО не выявлено.
🇰🇵Предполагается, что за значительной долей кибератак стоит КНДР.
#Новости #Корея #Политика #Кибербезопасность #Военные #Хакеры #КНДР
🤔6👍3❤2🤬1
😎AhnLab: хакеры КНДР активно совершают APT-кибератаки на РК
🇰🇵👨💻Разработчик антивирусного ПО компания AhnLab опубликовала доклад «Тенденции киберугроз в 2025 г. и прогноз кибербезопасности на 2026 г.». Из документа следует, что КНДР лидирует по APT-атакам на цифровую инфраструктуру Южной Кореи – в период с октября прошлого года по сентябрь текущего выявлено 86 таких действий с её стороны. Далее по количеству следует Китай – 27, Россия и Индия – по 18, Пакистан – 17.
🦹♂️Из числа предполагаемых северокорейских хакерских группировок наибольшей активностью в плане APT-атак на РК отмечены Lazarus (31), Kimsuky (27), а также Andariel, Konni, TA-RedAnt. Целями таких действий со стороны КНДР является получение разведывательной информации и получение финансовых средств.
#Новости #Корея #Политика #КНДР #Хакеры #Технологии #AhnLab #APT
🇰🇵👨💻Разработчик антивирусного ПО компания AhnLab опубликовала доклад «Тенденции киберугроз в 2025 г. и прогноз кибербезопасности на 2026 г.». Из документа следует, что КНДР лидирует по APT-атакам на цифровую инфраструктуру Южной Кореи – в период с октября прошлого года по сентябрь текущего выявлено 86 таких действий с её стороны. Далее по количеству следует Китай – 27, Россия и Индия – по 18, Пакистан – 17.
🦹♂️Из числа предполагаемых северокорейских хакерских группировок наибольшей активностью в плане APT-атак на РК отмечены Lazarus (31), Kimsuky (27), а также Andariel, Konni, TA-RedAnt. Целями таких действий со стороны КНДР является получение разведывательной информации и получение финансовых средств.
#Новости #Корея #Политика #КНДР #Хакеры #Технологии #AhnLab #APT
👍7😎4🤬2
🇰🇵🪙В Chainalysis подсчитали объём средств, похищенных северокорейскими хакерами в 2025 году
📓💰Ведущая американская компания в сфере блокчейн-аналитики Chainalysis опубликовала отчёт из которого следует, что аффилированные с КНДР хакерские группировки похитили в текущем году криптовалюты на сумму около 2,02 млрд долл. Это на 51% больше, чем годом ранее. При этом общий объём хищений «крипты» оценивается примерно в 3,4 млрд долл. – т.е. на северян приходится почти 60%. Таким образом, за всё время хакеры КНДР украли порядка 6,75 млрд долл.
🎯Отмечается, что количественные показатели хакерских атак, приписываемых Северной Корее, в 2025 г. сократились на 74% (к прошлому году), однако их «качество» и «эффективность» существенно выросли за счёт целенаправленного характера и высокого «КПД». Также фиксируется большая ориентация северян на взлом криптобирж и активная работа по внедрению своих IT-специалистов в соответствующие сервисы, что в итоге повышает вероятность проникновения и хищения.
🧩В Chainalysis также указали на последовательное усложнение используемых КНДР методов отмывания похищенных средств – в более 60% случаев они переводятся в блокчейн суммами менее 500 тыс. долларов за транзакцию. Срок легализации в среднем составляет порядка 45 суток. При этом на начальном этапе имеет место активное перемещение активов, чтобы максимально дистанцироваться от источника их получения. В последующем они попадают в широкую экосистему криптовалют посредством бирж, мостов и миксеров.
🀄Отмечается приоритет использования северянами сетей и сервисов на китайском языке, а также предпочтение инструментов, затрудняющих отслеживание и обеспечивающих сокрытие потоков средств. В качестве ключевого посредника в 2025 году выделена камбоджийская фирма Huione Group, которая, как считается, в период с 2021 по 2025 гг. содействовала отмыванию не менее 4 млрд долл., похищенных хакерскими группировками КНДР.
🎭Претерпевает изменения и тактика действий северокорейских хакеров. Теперь они не просто выдают себя за сторонних IT-специалистов, но и маскируются под рекрутёров известных компаний или потенциальных инвесторов, что позволяет получить учётные данные, удалённый доступ и скрытно собрать информацию о структуре сети и возможных точках входа.
#Новости #Корея #Экономика #Политика #КНДР #Хакеры #Chainalysis #Крипта
📓💰Ведущая американская компания в сфере блокчейн-аналитики Chainalysis опубликовала отчёт из которого следует, что аффилированные с КНДР хакерские группировки похитили в текущем году криптовалюты на сумму около 2,02 млрд долл. Это на 51% больше, чем годом ранее. При этом общий объём хищений «крипты» оценивается примерно в 3,4 млрд долл. – т.е. на северян приходится почти 60%. Таким образом, за всё время хакеры КНДР украли порядка 6,75 млрд долл.
🎯Отмечается, что количественные показатели хакерских атак, приписываемых Северной Корее, в 2025 г. сократились на 74% (к прошлому году), однако их «качество» и «эффективность» существенно выросли за счёт целенаправленного характера и высокого «КПД». Также фиксируется большая ориентация северян на взлом криптобирж и активная работа по внедрению своих IT-специалистов в соответствующие сервисы, что в итоге повышает вероятность проникновения и хищения.
🧩В Chainalysis также указали на последовательное усложнение используемых КНДР методов отмывания похищенных средств – в более 60% случаев они переводятся в блокчейн суммами менее 500 тыс. долларов за транзакцию. Срок легализации в среднем составляет порядка 45 суток. При этом на начальном этапе имеет место активное перемещение активов, чтобы максимально дистанцироваться от источника их получения. В последующем они попадают в широкую экосистему криптовалют посредством бирж, мостов и миксеров.
🀄Отмечается приоритет использования северянами сетей и сервисов на китайском языке, а также предпочтение инструментов, затрудняющих отслеживание и обеспечивающих сокрытие потоков средств. В качестве ключевого посредника в 2025 году выделена камбоджийская фирма Huione Group, которая, как считается, в период с 2021 по 2025 гг. содействовала отмыванию не менее 4 млрд долл., похищенных хакерскими группировками КНДР.
🎭Претерпевает изменения и тактика действий северокорейских хакеров. Теперь они не просто выдают себя за сторонних IT-специалистов, но и маскируются под рекрутёров известных компаний или потенциальных инвесторов, что позволяет получить учётные данные, удалённый доступ и скрытно собрать информацию о структуре сети и возможных точках входа.
#Новости #Корея #Экономика #Политика #КНДР #Хакеры #Chainalysis #Крипта
🔥7🤬2😁1
🇰🇵👨💻ESET: северокорейские хакеры атакуют европейские компании, занимающиеся БПЛА
🛸Специалисты компании ESET, занимающейся информационной безопасностью, пришли к заключению, что подконтрольные КНДР хакерские группировки с конца марта т.г. совершают кибератаки на компании ЕС (фигурируют три фирмы), занимающиеся разработкой и производством комплектующих и программного обеспечения для дронов, используемых Украиной в конфликте с РФ. На это указывает сходство методики и характера атак, которые ранее применялись группировкой Lazarus.
🗃️Предполагается, что целью кибератак является получение доступа к закрытой информации по теме БПЛА, развитию которых Пхеньян в последнее время уделяет приоритетное внимание.
#Новости #Корея #Политика #БПЛА #Дроны #Технологии #КНДР #Хакеры
🛸Специалисты компании ESET, занимающейся информационной безопасностью, пришли к заключению, что подконтрольные КНДР хакерские группировки с конца марта т.г. совершают кибератаки на компании ЕС (фигурируют три фирмы), занимающиеся разработкой и производством комплектующих и программного обеспечения для дронов, используемых Украиной в конфликте с РФ. На это указывает сходство методики и характера атак, которые ранее применялись группировкой Lazarus.
🗃️Предполагается, что целью кибератак является получение доступа к закрытой информации по теме БПЛА, развитию которых Пхеньян в последнее время уделяет приоритетное внимание.
#Новости #Корея #Политика #БПЛА #Дроны #Технологии #КНДР #Хакеры
👍11🤬4❤2🤡1💊1
⚡️⚡️Снова крупная утечка личных данных в Южной Корее! Теперь взломаны базы данных больниц, клиник, онлайн-магазинов и даже университетов
👮Министерство науки, технологий и телекомунникаций РК совместно с Ассоциацией развития интернета Кореи заявили, что ими выявлены случаи масштабных краж баз данных 21 организации страны. Среди тех, кого взломали – клиники, больницы, онлайн-магазины, университеты и данные некоторых общежитий вузов. Украдены реальные имена, пароли, адреса электронных почт, а также иная информация, которую люди предоставляли при регистрации.
👀Все эти данные были обнаружены на форуме, который хакеры устроили для торговли украденной информацией. Пока не установлено, кто стоит за этим похищением. В качестве примера было сказано, что в продаже находились данные о жильцах общежития одного из вузов за 3 года, включая информацию о заходах-выходах из здания. Также на продажу выставлены и данные одной из клиник пластической хирурги.
📌Правительство заявило, что они проинформировали пострадавшие организации о ситуации. Судя по сообщению, данные продаются где-то на международном форуме хакеров, а не исключительно в Корее. Эксперты РК не исключают, что на самом деле взломов гораздо больше, а это лишь то, что они сумели увидеть «на прилавках» форумов.
https://www.yna.co.kr/view/AKR20260107077352017?section=industry/all&site=topnews01
#Корея #Новости #Хакеры #Скандал
👮Министерство науки, технологий и телекомунникаций РК совместно с Ассоциацией развития интернета Кореи заявили, что ими выявлены случаи масштабных краж баз данных 21 организации страны. Среди тех, кого взломали – клиники, больницы, онлайн-магазины, университеты и данные некоторых общежитий вузов. Украдены реальные имена, пароли, адреса электронных почт, а также иная информация, которую люди предоставляли при регистрации.
👀Все эти данные были обнаружены на форуме, который хакеры устроили для торговли украденной информацией. Пока не установлено, кто стоит за этим похищением. В качестве примера было сказано, что в продаже находились данные о жильцах общежития одного из вузов за 3 года, включая информацию о заходах-выходах из здания. Также на продажу выставлены и данные одной из клиник пластической хирурги.
📌Правительство заявило, что они проинформировали пострадавшие организации о ситуации. Судя по сообщению, данные продаются где-то на международном форуме хакеров, а не исключительно в Корее. Эксперты РК не исключают, что на самом деле взломов гораздо больше, а это лишь то, что они сумели увидеть «на прилавках» форумов.
https://www.yna.co.kr/view/AKR20260107077352017?section=industry/all&site=topnews01
#Корея #Новости #Хакеры #Скандал
연합뉴스
기숙사 외출 기록·성형외과 정보까지 유출…21곳 해킹 | 연합뉴스
(서울=연합뉴스) 조성미 기자 = 알려지지 않았던 해킹 조직이 21곳에 달하는 국내 병원·대학 및 온라인 쇼핑몰 등의 내부 데이터를 빼돌려 판매...
😱11🔥9👍1
🇰🇵👨💻💰Госдеп США: «В прошлом году Пхеньян похитил виртуальных активов более чем на 2 млрд долларов»
🇺🇸12 января заместитель помощника госсекретаря США по делам Восточной Азии и Тихоокеанского региона провёл брифинг по теме выявленной Многосторонней группой мониторинга за санкциями в отношении КНДР (MSMT) незаконной деятельности последней в киберпространстве.
📌Главные тезисы ниже:
- незаконная кибердеятельность Пхеньяна обозначена как одна из главных угроз Вашингтону и его союзникам;
- стоимость похищенных северокорейскими хакерскими группировками в 2025 г. виртуальных активов достигает 2 млрд долл.;
- по оценкам MSMT, с января 2024 г. по сентябрь 2025 г. КНДР похитила виртуальных средств на сумму около 2,8 млрд долл.;
- данное направление выступает для Северной Кореи в качестве основного способа получения иностранной валюты, которая в последующем используется для реализации ядерной и ракетной программ;
- Д. Трамп ясно обозначил свою готовность к диалогу, «мяч на стороны КНДР»;
- мирное урегулирование названо лучшим способом снижения напряжённости на Корейском полуострове.
#Новости #Корея #Политика #КНДР #Хакеры #Госдеп #США #MSMT
🇺🇸12 января заместитель помощника госсекретаря США по делам Восточной Азии и Тихоокеанского региона провёл брифинг по теме выявленной Многосторонней группой мониторинга за санкциями в отношении КНДР (MSMT) незаконной деятельности последней в киберпространстве.
📌Главные тезисы ниже:
- незаконная кибердеятельность Пхеньяна обозначена как одна из главных угроз Вашингтону и его союзникам;
- стоимость похищенных северокорейскими хакерскими группировками в 2025 г. виртуальных активов достигает 2 млрд долл.;
- по оценкам MSMT, с января 2024 г. по сентябрь 2025 г. КНДР похитила виртуальных средств на сумму около 2,8 млрд долл.;
- данное направление выступает для Северной Кореи в качестве основного способа получения иностранной валюты, которая в последующем используется для реализации ядерной и ракетной программ;
- Д. Трамп ясно обозначил свою готовность к диалогу, «мяч на стороны КНДР»;
- мирное урегулирование названо лучшим способом снижения напряжённости на Корейском полуострове.
#Новости #Корея #Политика #КНДР #Хакеры #Госдеп #США #MSMT
🤣6🔥4🥱3👍2❤1
🇰🇵👨💻Северокорейские хакеры использовали рекламу Naver и Google для распространения вредоносного ПО
🕹️Согласно посвящённому оценке киберугроз докладу Genians Security Center, аффилированная с группировкой Kimsuky хакерская группа Konni накануне запустила APT-кампанию, использующую уязвимости систем онлайн-рекламы Naver и Google.
🎭В ходе неё использовался процесс «отслеживания кликов», позволявший через поддельные промежуточные веб-ссылки перенаправлять пользователей на внешние серверы с вредоносным программным обеспечением.
📌Первоначально злоумышленники сосредоточились на работе с рекламной инфраструктурой Naver, однако недавно расширили свою деятельность и на систему Google. В коде ПО специалисты обнаружили фразу "Poseidon-Attack", вследствие чего предположили, что это название кампании по кибератакам.
#Новости #Корея #Политика #КНДР #Хакеры #Безопасность #Атака #Интернет #Kimsuky
🕹️Согласно посвящённому оценке киберугроз докладу Genians Security Center, аффилированная с группировкой Kimsuky хакерская группа Konni накануне запустила APT-кампанию, использующую уязвимости систем онлайн-рекламы Naver и Google.
🎭В ходе неё использовался процесс «отслеживания кликов», позволявший через поддельные промежуточные веб-ссылки перенаправлять пользователей на внешние серверы с вредоносным программным обеспечением.
📌Первоначально злоумышленники сосредоточились на работе с рекламной инфраструктурой Naver, однако недавно расширили свою деятельность и на систему Google. В коде ПО специалисты обнаружили фразу "Poseidon-Attack", вследствие чего предположили, что это название кампании по кибератакам.
#Новости #Корея #Политика #КНДР #Хакеры #Безопасность #Атака #Интернет #Kimsuky
🔥11👏4🤬2❤1💊1
🇰🇵🤖CrowdStrike: северокорейские хакеры активно используют в своей деятельности ИИ
👨💻Известная в сфере кибербезопасности компания CrowdStrike проанализировала деятельность северокорейской хакерской группировки Famous Chollima и пришла к выводу, что в 2025 году её активность удвоилась. Её члены используют различные методы в своей работе, отдавая предпочтение социальной инженерии. При этом отмечен факт применения с прошлого года хакерами Famous Chollima инструментов генеративного искусственного интеллекта (ИИ), таких как ChatGPT и Gemini для создания фальшивых резюме, deepfake-видео и пр. В результате они проникли или пытались взломать свыше 300 различных объектов.
💰Другая группировка Pressure Chollima (входит в состав Lazarus Group) в феврале прошлого года совершила успешную атаку на цепочку поставок программного обеспечения, что позволило ей проникнуть в системы криптобиржи Bybit и «увести» 1,46 млрд долларов.
🔮С учётом изложенного в CrowdStrike прогнозируют высокий уровень активности контролируемых КНДР хакерских группировок в этом году. Ожидается, что приоритетными направлениями их деятельности станут добывание военной информации, хищение криптовалюты и зарабатывание денежных средств. В этой связи, вероятными объектами их атак видятся глобальные финтех-компании, технологические фирмы и предприятия, связанные с ВПК.
#Новости #Корея #Политика #КНДР #Хакеры #CrowdStrike #FamousChollima #PressureChollima
👨💻Известная в сфере кибербезопасности компания CrowdStrike проанализировала деятельность северокорейской хакерской группировки Famous Chollima и пришла к выводу, что в 2025 году её активность удвоилась. Её члены используют различные методы в своей работе, отдавая предпочтение социальной инженерии. При этом отмечен факт применения с прошлого года хакерами Famous Chollima инструментов генеративного искусственного интеллекта (ИИ), таких как ChatGPT и Gemini для создания фальшивых резюме, deepfake-видео и пр. В результате они проникли или пытались взломать свыше 300 различных объектов.
💰Другая группировка Pressure Chollima (входит в состав Lazarus Group) в феврале прошлого года совершила успешную атаку на цепочку поставок программного обеспечения, что позволило ей проникнуть в системы криптобиржи Bybit и «увести» 1,46 млрд долларов.
🔮С учётом изложенного в CrowdStrike прогнозируют высокий уровень активности контролируемых КНДР хакерских группировок в этом году. Ожидается, что приоритетными направлениями их деятельности станут добывание военной информации, хищение криптовалюты и зарабатывание денежных средств. В этой связи, вероятными объектами их атак видятся глобальные финтех-компании, технологические фирмы и предприятия, связанные с ВПК.
#Новости #Корея #Политика #КНДР #Хакеры #CrowdStrike #FamousChollima #PressureChollima
🔥9😁1
🇰🇵👨💻Аффилированные с КНДР хакеры похитили рекордный в этом году объём криптовалюты
🪙Профильные аналитические структуры TRM Labs и Elliptic в начале апреля сообщили о состоявшейся накануне атаке северокорейской хакерской группировки UNC4736 на криптобиржу Drift Protocol.
⏱️В результате злоумышленникам удалось за 12 минут украсть порядка 285 млн долларов (посредством 31 операции по выводу средств), что стало рекордным хищением криптовалюты в 2026 году. Такой исход стал результатом тщательно спланированной и хорошо подготовленной операции по проникновению, которая заняла около полугода.
#Новости #Корея #Политика #Экономика #КНДР #Криптовалюта #Кража #Хакеры #Атака
🪙Профильные аналитические структуры TRM Labs и Elliptic в начале апреля сообщили о состоявшейся накануне атаке северокорейской хакерской группировки UNC4736 на криптобиржу Drift Protocol.
⏱️В результате злоумышленникам удалось за 12 минут украсть порядка 285 млн долларов (посредством 31 операции по выводу средств), что стало рекордным хищением криптовалюты в 2026 году. Такой исход стал результатом тщательно спланированной и хорошо подготовленной операции по проникновению, которая заняла около полугода.
#Новости #Корея #Политика #Экономика #КНДР #Криптовалюта #Кража #Хакеры #Атака
🔥13🤬2🤣2
👨💻⚡Хакеры совершили серию DDoS-атак на инфраструктуру Р. Корея
⚠️Хакерская группировка NoName057(16), которая считается пророссийски настроенной, объявила в Telegram-канале о совершении накануне DDoS-атак на восемь ключевых объектов энергетической инфраструктуры и правительственных учреждения РК, что привело к сбоям в их работе. В числе пострадавших МИД, Министерство промышленности и внешней торговли, Корейская земельная и жилищная корпорация (LH), KOGAS, KHNP, KAERI.
☝️С 13 числа NoName057(16) запустила кампанию «#OpSouthKorea», причиной которой названы последние заявления о поддержке Южной Кореей Украины. В частности, о проведении консультаций с НАТО по данному вопросу и возможности присоединения Сеула к программе PURL.
📌Напомним, в 2024 г. данная группировка уже атаковала цифровую инфраструктуру РК, включая ресурсы Минобороны и других ведомств, после заявления южнокорейских властей о возможных поставках оружия Украине.
#Новости #Корея #Политика #Хакеры #Атака #Украина #Россия
⚠️Хакерская группировка NoName057(16), которая считается пророссийски настроенной, объявила в Telegram-канале о совершении накануне DDoS-атак на восемь ключевых объектов энергетической инфраструктуры и правительственных учреждения РК, что привело к сбоям в их работе. В числе пострадавших МИД, Министерство промышленности и внешней торговли, Корейская земельная и жилищная корпорация (LH), KOGAS, KHNP, KAERI.
☝️С 13 числа NoName057(16) запустила кампанию «#OpSouthKorea», причиной которой названы последние заявления о поддержке Южной Кореей Украины. В частности, о проведении консультаций с НАТО по данному вопросу и возможности присоединения Сеула к программе PURL.
📌Напомним, в 2024 г. данная группировка уже атаковала цифровую инфраструктуру РК, включая ресурсы Минобороны и других ведомств, после заявления южнокорейских властей о возможных поставках оружия Украине.
#Новости #Корея #Политика #Хакеры #Атака #Украина #Россия
❤6👎5🤡3🔥2🤔2
👨💻🪙Lazarus похитили на выходных свыше 290 млн долларов крипты
❗По информации специализированного ресурса TechCrunch, в минувшую субботу хакеры украли у Kelp DAO более 290 млн долларов в криптовалюте, использовав уязвимости в инфраструктуре этой организации.
🇰🇵Согласно предварительным данным, за этой операцией стоит обладающий высокими компетенциями и уровнем поддержки субъект. В качестве наиболее вероятного кандидата называется северокорейская группировка Lazarus или её подразделение TraderTraitor.
📆Кроме того, в текущем месяце произошла ещё одна хакерская атака на децентрализованную платформу торговли криптой, в которой также обвинили северян. Размер похищенного – 285 млн долларов.
🧮По оценкам Chainalysis, с 2016 по 2025 гг. аффилированные с КНДР группы хакеров украли в общей сложности 6,75 млрд долларов в криптовалюте.
#Новости #Корея #Политика #Экономика #КНДР #Крипта #Хакеры #Lazarus
❗По информации специализированного ресурса TechCrunch, в минувшую субботу хакеры украли у Kelp DAO более 290 млн долларов в криптовалюте, использовав уязвимости в инфраструктуре этой организации.
🇰🇵Согласно предварительным данным, за этой операцией стоит обладающий высокими компетенциями и уровнем поддержки субъект. В качестве наиболее вероятного кандидата называется северокорейская группировка Lazarus или её подразделение TraderTraitor.
📆Кроме того, в текущем месяце произошла ещё одна хакерская атака на децентрализованную платформу торговли криптой, в которой также обвинили северян. Размер похищенного – 285 млн долларов.
🧮По оценкам Chainalysis, с 2016 по 2025 гг. аффилированные с КНДР группы хакеров украли в общей сложности 6,75 млрд долларов в криптовалюте.
#Новости #Корея #Политика #Экономика #КНДР #Крипта #Хакеры #Lazarus
🔥13🤡2🤬1
📢ЦТАК опубликовало статью, в которой МИД КНДР обвинил США в распространении ложных представлений о деятельности Северной Кореи в киберпространстве путём её обвинений в хакерских атаках, хищении криптовалюты и пр. незаконных действиях.
👉В частности, в КНДР подчёркивают, что для этого Вашингтон мобилизовал правительственные учреждения, СМИ, различные организации и структуры, которые акцентируют внимание на «несуществующей киберугрозе», исходящей от Пхеньяна, в попытке сформировать «искажённое представление» о стране.
❗Северокорейская сторона отмечает, что развёрнутая США кампания, в рамках которой случаи кибермошенничества в мире связывают с КНДР, выставляя при этом себя «жертвой», является продолжением давней враждебной политики и «абсурдной клеветой, направленной на очернение репутации Северной Кореи путём распространения ложной и политически ангажированной информации».
⚠️В этой связи Пхеньян намерен решительно противодействовать любым попыткам использовать киберпространство в качестве политического средства нарушения суверенитета и вмешательства во внутренние дела, и примет «все необходимые меры» для защиты своих национальных интересов и прав граждан.
#Новости #Корея #Политика #КНДР #США #МИД #Киберпространство #Хакеры #Крипта
👉В частности, в КНДР подчёркивают, что для этого Вашингтон мобилизовал правительственные учреждения, СМИ, различные организации и структуры, которые акцентируют внимание на «несуществующей киберугрозе», исходящей от Пхеньяна, в попытке сформировать «искажённое представление» о стране.
❗Северокорейская сторона отмечает, что развёрнутая США кампания, в рамках которой случаи кибермошенничества в мире связывают с КНДР, выставляя при этом себя «жертвой», является продолжением давней враждебной политики и «абсурдной клеветой, направленной на очернение репутации Северной Кореи путём распространения ложной и политически ангажированной информации».
⚠️В этой связи Пхеньян намерен решительно противодействовать любым попыткам использовать киберпространство в качестве политического средства нарушения суверенитета и вмешательства во внутренние дела, и примет «все необходимые меры» для защиты своих национальных интересов и прав граждан.
#Новости #Корея #Политика #КНДР #США #МИД #Киберпространство #Хакеры #Крипта
🔥10🤡4👻1
📘10 мая Национальный Центр кибербезопасности (NCSC) Национальной разведывательной службы (НРС) Р. Корея опубликовал свой ежегодный отчёт о текущем состоянии киберугроз и мерах реагирования на них.
☝️Из документа следует, что Северная Корея похищает технологии в различных областях, включая оборонную промышленность и IT, а также совершает крупномасштабные кражи финансовых средств.
📌Наиболее интересные/значимые моменты:
- хакеры КНДР использовали уязвимости в трёх системах электронного документооборота, в результате чего было похищено от 700 до 2,6 млн конфиденциальных документов;
- группировка Andariel проникла в инфраструктуру IT-компании, получила контроль над более чем 20 серверами и похитила критически важные сведения, включая чертежи;
• в своей деятельности северокорейские хакеры используют различные методы
– проникновение в цепочки с открытым исходным кодом, дипфейк-видео и пр.;
- среди новых применяемых ими способов нейтрализации мер безопасности – удалённая перезагрузка смартфонов;
- общая сумма похищенных КНДР в прошлом году виртуальных активов превышает 2 трлн вон, что является историческим максимумом.
❗В рамках противодействия деструктивной активности Северной Кореи в киберпространстве в РК с августа 2024 г. реализуют программу Cyber 119. В соответствии с ней страна разделена на пять регионов, а для обеспечения первоначальных мер реагирования на крупномасштабные хакерские атаки и сбои в сети развёрнуто около 130 специалистов из 46 ведомств. Кроме того, внедряется Национальная система сетевой безопасности (N2SF), которая дифференцировано принимает меры безопасности в зависимости от важности данных.
#Новости #Корея #Политика #КНДР #НРС #Хакеры #Крипта
☝️Из документа следует, что Северная Корея похищает технологии в различных областях, включая оборонную промышленность и IT, а также совершает крупномасштабные кражи финансовых средств.
📌Наиболее интересные/значимые моменты:
- хакеры КНДР использовали уязвимости в трёх системах электронного документооборота, в результате чего было похищено от 700 до 2,6 млн конфиденциальных документов;
- группировка Andariel проникла в инфраструктуру IT-компании, получила контроль над более чем 20 серверами и похитила критически важные сведения, включая чертежи;
• в своей деятельности северокорейские хакеры используют различные методы
– проникновение в цепочки с открытым исходным кодом, дипфейк-видео и пр.;
- среди новых применяемых ими способов нейтрализации мер безопасности – удалённая перезагрузка смартфонов;
- общая сумма похищенных КНДР в прошлом году виртуальных активов превышает 2 трлн вон, что является историческим максимумом.
❗В рамках противодействия деструктивной активности Северной Кореи в киберпространстве в РК с августа 2024 г. реализуют программу Cyber 119. В соответствии с ней страна разделена на пять регионов, а для обеспечения первоначальных мер реагирования на крупномасштабные хакерские атаки и сбои в сети развёрнуто около 130 специалистов из 46 ведомств. Кроме того, внедряется Национальная система сетевой безопасности (N2SF), которая дифференцировано принимает меры безопасности в зависимости от важности данных.
#Новости #Корея #Политика #КНДР #НРС #Хакеры #Крипта
🤔3😎3👍1😈1
📙🪙Согласно материалам доклада, подготовленного занимающейся анализом технологий блокчейна компанией TRM Labs, в первой половине 2026 г. аффилированные с Северной Кореей хакерские группировки похитили в результате атак в общей сложности 643 млн долларов. Это составляет 66,2% от всего объёма похищенных цифровых активов, который оценивается в 972 млн долларов.
👀Специалисты TRM Labs утверждают, что крупные кражи 285 и 292 млн долларов с DeFi-платформ Drift и Kelp DAO в апреле т.г. являются делом рук
структур, связанных с КНДР.
❗Вместе с тем, отмечается сокращение объёма средств, предположительно похищенных северокорейскими хакерами в первом полугодии т.г., по отношению к прошлому году – в 2025 г. к этому времени было украдено порядка 1,7 млрд долл. Данное явление объясняется не ослаблением возможностей КНДР, а относительным сокращением числа крупных хакерских атак.
☝️Также подчёркнуто, что приведённые оценки касаются исключительно хакерских атак, совершённых аффилированными с Северной Кореей организациями и группами, и не включают незаконную прибыль, полученную от фишинга, мошеннических операций с криптовалютами и деятельности IT-специалистов под прикрытием.
#Новости #Корея #Политика #Экономика #КНДР #Хакеры #TRMLabs #Оценка #Крипта
👀Специалисты TRM Labs утверждают, что крупные кражи 285 и 292 млн долларов с DeFi-платформ Drift и Kelp DAO в апреле т.г. являются делом рук
структур, связанных с КНДР.
❗Вместе с тем, отмечается сокращение объёма средств, предположительно похищенных северокорейскими хакерами в первом полугодии т.г., по отношению к прошлому году – в 2025 г. к этому времени было украдено порядка 1,7 млрд долл. Данное явление объясняется не ослаблением возможностей КНДР, а относительным сокращением числа крупных хакерских атак.
☝️Также подчёркнуто, что приведённые оценки касаются исключительно хакерских атак, совершённых аффилированными с Северной Кореей организациями и группами, и не включают незаконную прибыль, полученную от фишинга, мошеннических операций с криптовалютами и деятельности IT-специалистов под прикрытием.
#Новости #Корея #Политика #Экономика #КНДР #Хакеры #TRMLabs #Оценка #Крипта
👍12😁3❤1
👨💻Как стало известно, неизвестные хакеры в апреле/мае прошлого года, используя уязвимость нулевого дня (т.е. дефект в ПО, неизвестный даже его разработчику), взломали сервер образовательной онлайн-системы Корейской национальной дипломатической Академии и имели беспрепятственный доступ к его содержимому около 10 месяцев – до февраля т.г., когда данный факт обнаружила Национальная разведывательная служба (НРС).
☝️👀В результате выявлена утечка персональных данных около 6000 тыс. человек, включая действующих и бывших дипломатов, прикомандированных к МИД сотрудников других ведомств, в т.ч. работающих за рубежом. Не исключено, что похищенными также оказались и сведения в отношении кадровых сотрудников разведывательных органов, направленных для работы за границу под дипломатическим прикрытием.
🇰🇵НРС проводит расследование инцидента. Отрабатывается в т.ч. версия
возможной причастности к атаке северокорейских хакерских группировок.
#Новости #Корея #Политика #Хакеры #МИД #Атака #Взлом #Скандал #НРС
☝️👀В результате выявлена утечка персональных данных около 6000 тыс. человек, включая действующих и бывших дипломатов, прикомандированных к МИД сотрудников других ведомств, в т.ч. работающих за рубежом. Не исключено, что похищенными также оказались и сведения в отношении кадровых сотрудников разведывательных органов, направленных для работы за границу под дипломатическим прикрытием.
🇰🇵НРС проводит расследование инцидента. Отрабатывается в т.ч. версия
возможной причастности к атаке северокорейских хакерских группировок.
#Новости #Корея #Политика #Хакеры #МИД #Атака #Взлом #Скандал #НРС
🔥11🤯5😁3🤬1
💻 Хакеры атаковали крупнейшие банки Южной Кореи: утекли данные десятков тысяч клиентов
🏦 Под удар попала практически вся банковская «тяжелая артиллерия» Республики Корея: Shinhan Bank, KB Kookmin Bank, Hana Bank, Woori Bank и NH NongHyup Bank. Атакован также BNK Busan Bank. В нескольких случаях злоумышленникам удалось похитить персональные данные клиентов.
⚠️ Сильнее всего пострадал Shinhan Bank — утечка затронула около 25 тысяч человек. В руки хакеров попали имена, телефоны, сведения о доходах и кредитных лимитах, а в отдельных случаях — регистрационные номера и другие идентификационные данные. У KB Kookmin подтверждена утечка данных 119 клиентов, у Hana — 89.
💳 При этом непосредственно банковские счета и основные системы интернет- и мобильного банкинга, судя по имеющейся информации, взломаны не были. Денег со счетов не похищали. Хакеры находили слабые места прежде всего во вспомогательных системах банков.
🤖 Но самое интересное — в атаке обнаружился след искусственного интеллекта. На инфраструктуре, связанной со взломом Shinhan, нашли признаки ARTEX AI — инструмента, способного в автоматическом режиме искать уязвимости, предпринимать попытки проникновения и менять тактику в зависимости от результата.
🇨🇳 ARTEX AI связан с китайской языковой средой, на сервере обнаружена и китайская надпись «консоль автономного тестирования на проникновение». Но делать из этого вывод о «китайских хакерах» пока нельзя: инструмент открытый и воспользоваться им может кто угодно. Кто стоит за серией атак, пока не установлено.
🚨 Финансовая комиссия Южной Кореи созвала экстренное совещание и потребовала от банков проверить все системы, имеющие внешний доступ. Полиция начала разбираться сразу с несколькими эпизодами.
🔐 И, пожалуй, главный неприятный вывод для банков: если применение AI подтвердится, речь идет уже не просто о хакере, который вручную ищет дыру в защите. Такой агент может автоматически и методично прощупывать множество систем, пока не найдет слабое место. Для финансового сектора это уже совсем другой масштаб угрозы.
#Корея #Новости #Хакеры #Кибербезопасность #Банки
🏦 Под удар попала практически вся банковская «тяжелая артиллерия» Республики Корея: Shinhan Bank, KB Kookmin Bank, Hana Bank, Woori Bank и NH NongHyup Bank. Атакован также BNK Busan Bank. В нескольких случаях злоумышленникам удалось похитить персональные данные клиентов.
⚠️ Сильнее всего пострадал Shinhan Bank — утечка затронула около 25 тысяч человек. В руки хакеров попали имена, телефоны, сведения о доходах и кредитных лимитах, а в отдельных случаях — регистрационные номера и другие идентификационные данные. У KB Kookmin подтверждена утечка данных 119 клиентов, у Hana — 89.
💳 При этом непосредственно банковские счета и основные системы интернет- и мобильного банкинга, судя по имеющейся информации, взломаны не были. Денег со счетов не похищали. Хакеры находили слабые места прежде всего во вспомогательных системах банков.
🤖 Но самое интересное — в атаке обнаружился след искусственного интеллекта. На инфраструктуре, связанной со взломом Shinhan, нашли признаки ARTEX AI — инструмента, способного в автоматическом режиме искать уязвимости, предпринимать попытки проникновения и менять тактику в зависимости от результата.
🇨🇳 ARTEX AI связан с китайской языковой средой, на сервере обнаружена и китайская надпись «консоль автономного тестирования на проникновение». Но делать из этого вывод о «китайских хакерах» пока нельзя: инструмент открытый и воспользоваться им может кто угодно. Кто стоит за серией атак, пока не установлено.
🚨 Финансовая комиссия Южной Кореи созвала экстренное совещание и потребовала от банков проверить все системы, имеющие внешний доступ. Полиция начала разбираться сразу с несколькими эпизодами.
🔐 И, пожалуй, главный неприятный вывод для банков: если применение AI подтвердится, речь идет уже не просто о хакере, который вручную ищет дыру в защите. Такой агент может автоматически и методично прощупывать множество систем, пока не найдет слабое место. Для финансового сектора это уже совсем другой масштаб угрозы.
#Корея #Новости #Хакеры #Кибербезопасность #Банки
❤6👀5👎3
🤖 Хакер атаковал банки Южной Кореи с помощью ИИ, а затем, возможно, сам себя выдал, попросив нейросеть составить резюме
🇰🇷 В Южной Корее расследуют масштабную серию кибератак на финансовые учреждения. Американская компания по кибербезопасности CrowdStrike обнаружила следы предполагаемого злоумышленника, который активно использовал искусственный интеллект для поиска уязвимостей и взлома компьютерных систем.
💻 По данным расследования, хакер задействовал несколько ИИ-моделей, включая китайскую DeepSeek и Claude Code американской Anthropic. Использование нейросетей позволяло автоматизировать поиск уязвимостей и проведение атак.
🕵️ Но самое интересное — как его предположительно вычислили. Изучая инфраструктуру хакера, специалисты обнаружили переписку с ИИ, в которой тот попросил составить ему резюме специалиста по кибербезопасности. При этом указал возраст, образование, место проживания и контактные данные!
🇨🇳 Следы привели к 26-летнему жителю китайской провинции Гуандун. По данным южнокорейских СМИ, атакам подверглись семь финансовых организаций, а утечка затронула около 66 тысяч записей с персональными данными.
😳 Однако история получила неожиданное продолжение. Журналисты южнокорейского телеканала MBC связались с предполагаемым хакером, и тот категорически отверг обвинения. Китаец заявил, что занимается игровыми серверами, а настоящий преступник, возможно, просто воспользовался его телефонным номером.
🚨 Южнокорейская полиция продолжает расследование. Личность злоумышленника пока официально не установлена.
🔎 Получается любопытная история: искусственный интеллект мог стать одновременно инструментом масштабной кибератаки и источником улик против её организатора. Правда, ещё предстоит выяснить, действительно ли обнаруженные персональные данные принадлежат преступнику.
#Корея #Новости #Хакеры #ИскусственныйИнтеллект #Кибербезопасность
🇰🇷 В Южной Корее расследуют масштабную серию кибератак на финансовые учреждения. Американская компания по кибербезопасности CrowdStrike обнаружила следы предполагаемого злоумышленника, который активно использовал искусственный интеллект для поиска уязвимостей и взлома компьютерных систем.
💻 По данным расследования, хакер задействовал несколько ИИ-моделей, включая китайскую DeepSeek и Claude Code американской Anthropic. Использование нейросетей позволяло автоматизировать поиск уязвимостей и проведение атак.
🕵️ Но самое интересное — как его предположительно вычислили. Изучая инфраструктуру хакера, специалисты обнаружили переписку с ИИ, в которой тот попросил составить ему резюме специалиста по кибербезопасности. При этом указал возраст, образование, место проживания и контактные данные!
🇨🇳 Следы привели к 26-летнему жителю китайской провинции Гуандун. По данным южнокорейских СМИ, атакам подверглись семь финансовых организаций, а утечка затронула около 66 тысяч записей с персональными данными.
😳 Однако история получила неожиданное продолжение. Журналисты южнокорейского телеканала MBC связались с предполагаемым хакером, и тот категорически отверг обвинения. Китаец заявил, что занимается игровыми серверами, а настоящий преступник, возможно, просто воспользовался его телефонным номером.
🚨 Южнокорейская полиция продолжает расследование. Личность злоумышленника пока официально не установлена.
🔎 Получается любопытная история: искусственный интеллект мог стать одновременно инструментом масштабной кибератаки и источником улик против её организатора. Правда, ещё предстоит выяснить, действительно ли обнаруженные персональные данные принадлежат преступнику.
#Корея #Новости #Хакеры #ИскусственныйИнтеллект #Кибербезопасность
🔥3❤1🤔1