Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 19.09.2025 в 6:38

Северокорейские хакеры меняют тактику: криптобизнес рискует потерять миллионы

Северокорейские хакеры снова атакуют криптокомпании

Киберугрозы для криптоиндустрии продолжают расти, и всё чаще в атаках фигурируют северокорейские группировки. По словам бизнесмена Чжао, злоумышленники используют всё более изощрённые методы проникновения в компании, работающие с цифровыми активами.

Как действуют хакеры

"Всего несколько месяцев назад крупная аутсорсинговая компания в Индии была взломана, а данные пользователей крупной американской биржи были похищены. Это привело к потере активов на более чем $400 млн", — сообщил Чжао.

Он выделил несколько ключевых тактик, которыми пользуются северокорейские группы:

  1. Фальшивые кандидаты: массовая подача резюме на вакансии в блокчейн- и криптопроектах.
  2. Ловушки на собеседованиях: хакеры под видом работодателей рассылают заражённые ссылки во время онлайн-интервью.
  3. Подкуп подрядчиков: попытки привлечь к сотрудничеству сотрудников, имеющих доступ к системам.
  4. Атаки на техподдержку: маскировка под клиентов с вредоносными ссылками в обращениях.

Как защищаться компаниям

Чжао подчеркнул, что криптобизнес обязан инвестировать в киберзащиту:

  • проводить регулярные тренинги персонала;
  • тщательно проверять кандидатов при найме;
  • запрещать загрузку неизвестных файлов;
  • внедрять многоуровневую систему проверки обращений в техподдержку.

"Хакеры из КНДР — продвинутые и очень терпеливые, игнорировать их нельзя", — резюмировал Чжао.

Альтернативная точка зрения

Блокчейн-детектив ZachXBT считает, что угрозу можно контролировать:

"Северокорейские хакеры не всесильны, как принято считать. Их атаки можно предотвращать, если использовать стандартные меры безопасности криптопроектов".

Сравнение: риски и меры защиты

Угроза Как проявляется Что делать
Фальшивые кандидаты Резюме от мошенников, внедрение "своих" в команду Проверка документов и бэкграунда
Ловушки при собеседовании Вирусные ссылки во время онлайн-интервью Запрет сторонних загрузок, антивирус
Подкуп сотрудников Слив данных через внутренних людей Внутренний контроль и ротация
Атаки на техподдержку Вредоносные ссылки в тикетах Многоуровневая проверка запросов

Ошибка → Последствие → Альтернатива

Ошибка: экономить на киберобучении персонала

Последствие: заражение систем через сотрудников

Альтернатива: регулярные тренинги и симуляции атак

Ошибка: доверять резюме без проверки

Последствие: внедрение "крота" в компанию

Альтернатива: фоновая проверка кандидатов и рекомендации

Ошибка: игнорировать обращения клиентов в техподдержку

Последствие: заражение через вредоносные ссылки

Альтернатива: проверка всех файлов и ссылок через песочницу

А что если…

Если криптокомпании не усилят защиту, ущерб от атак может многократно возрасти. Но при внедрении стандартных мер безопасности (фильтры, многофакторная аутентификация, регулярные обновления) большая часть угроз может быть нейтрализована.

Плюсы и минусы реакции на угрозу

Плюсы Минусы
Инвестиции в защиту повышают доверие клиентов Увеличение издержек бизнеса
Снижение риска многомиллионных потерь Трудозатраты на обучение и контроль
Возможность предотвратить массовые взломы Не все угрозы можно предсказать

FAQ

Почему атакуют именно криптокомпании?
Из-за высокой ликвидности активов и глобальной доступности.

Можно ли полностью защититься от атак КНДР?
Полностью — нет, но грамотные меры безопасности минимизируют риски.

Что главное в защите?
Осведомлённость сотрудников и многоуровневый контроль доступа.

Мифы и правда

Миф: хакеры КНДР используют суперсовременные технологии
Правда: чаще они эксплуатируют человеческий фактор

Миф: защита от них требует миллионов долларов
Правда: стандартные практики уже существенно снижают риски

Миф: если компания крупная, она в безопасности
Правда: именно крупные фирмы чаще становятся мишенями

Три интересных факта

  1. По данным ООН, хакеры из КНДР похитили криптовалюты более чем на $1 млрд только в 2023 году.
  2. Северокорейские группировки часто работают под прикрытием IT-компаний.
  3. Многие атаки начинаются с простых фишинговых писем или резюме.

Исторический контекст

Кибератаки со стороны Северной Кореи начались ещё в середине 2010-х годов, когда страна активно искала способы обхода санкций. Постепенно методы становились всё более изощрёнными: от простого фишинга до сложных схем социальной инженерии. К 2020-м годам криптовалютный сектор стал для КНДР главным источником нелегичного дохода.

Подписывайтесь на Moneytimes.Ru

Читайте также

Поручитель по кредиту может попасть в ловушку — эксперт по финансам Медведев сегодня в 12:30
Кредит берется на двоих, даже если вам не сказали: как поручитель становится вторым должником

Финансовый омбудсмен Павел Медведев рассказал MoneyTimes о рисках поручительства.

Читать полностью »
Переход на наличные избавляет от лишних трат сегодня в 12:13
Делаю 3 простых упражнения для экономии — и деньги перестают убегать уже через неделю

Три простых упражнения помогут пересмотреть отношение к деньгам, избавиться от лишних трат и начать путь к финансовой стабильности.

Читать полностью »
Лишние траты на еду лишают возможности эффективно копить сегодня в 10:01
Деньги тают не от маленькой зарплаты: вот 5 пожирателей бюджета, которых вы кормите каждый месяц

Даже при стабильном доходе деньги могут утекать сквозь пальцы — из-за привычек, невнимательности и незаметных ошибок.

Читать полностью »
Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »
Движение накатом на нейтральной передаче не помогает сэкономить топливо сегодня в 4:08
Опасная привычка, которая опустошает бак: если вы так делаете — готовьтесь к неожиданному счёту на АЗС

Многие считают, что движение накатом экономит топливо. На деле всё наоборот: торможение двигателем помогает экономить и делает вождение безопаснее.

Читать полностью »