Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована сегодня в 6:38

Северокорейские хакеры меняют тактику: криптобизнес рискует потерять миллионы

Северокорейские хакеры снова атакуют криптокомпании

Киберугрозы для криптоиндустрии продолжают расти, и всё чаще в атаках фигурируют северокорейские группировки. По словам бизнесмена Чжао, злоумышленники используют всё более изощрённые методы проникновения в компании, работающие с цифровыми активами.

Как действуют хакеры

"Всего несколько месяцев назад крупная аутсорсинговая компания в Индии была взломана, а данные пользователей крупной американской биржи были похищены. Это привело к потере активов на более чем $400 млн", — сообщил Чжао.

Он выделил несколько ключевых тактик, которыми пользуются северокорейские группы:

  1. Фальшивые кандидаты: массовая подача резюме на вакансии в блокчейн- и криптопроектах.
  2. Ловушки на собеседованиях: хакеры под видом работодателей рассылают заражённые ссылки во время онлайн-интервью.
  3. Подкуп подрядчиков: попытки привлечь к сотрудничеству сотрудников, имеющих доступ к системам.
  4. Атаки на техподдержку: маскировка под клиентов с вредоносными ссылками в обращениях.

Как защищаться компаниям

Чжао подчеркнул, что криптобизнес обязан инвестировать в киберзащиту:

  • проводить регулярные тренинги персонала;
  • тщательно проверять кандидатов при найме;
  • запрещать загрузку неизвестных файлов;
  • внедрять многоуровневую систему проверки обращений в техподдержку.

"Хакеры из КНДР — продвинутые и очень терпеливые, игнорировать их нельзя", — резюмировал Чжао.

Альтернативная точка зрения

Блокчейн-детектив ZachXBT считает, что угрозу можно контролировать:

"Северокорейские хакеры не всесильны, как принято считать. Их атаки можно предотвращать, если использовать стандартные меры безопасности криптопроектов".

Сравнение: риски и меры защиты

Угроза Как проявляется Что делать
Фальшивые кандидаты Резюме от мошенников, внедрение "своих" в команду Проверка документов и бэкграунда
Ловушки при собеседовании Вирусные ссылки во время онлайн-интервью Запрет сторонних загрузок, антивирус
Подкуп сотрудников Слив данных через внутренних людей Внутренний контроль и ротация
Атаки на техподдержку Вредоносные ссылки в тикетах Многоуровневая проверка запросов

Ошибка → Последствие → Альтернатива

Ошибка: экономить на киберобучении персонала

Последствие: заражение систем через сотрудников

Альтернатива: регулярные тренинги и симуляции атак

Ошибка: доверять резюме без проверки

Последствие: внедрение "крота" в компанию

Альтернатива: фоновая проверка кандидатов и рекомендации

Ошибка: игнорировать обращения клиентов в техподдержку

Последствие: заражение через вредоносные ссылки

Альтернатива: проверка всех файлов и ссылок через песочницу

А что если…

Если криптокомпании не усилят защиту, ущерб от атак может многократно возрасти. Но при внедрении стандартных мер безопасности (фильтры, многофакторная аутентификация, регулярные обновления) большая часть угроз может быть нейтрализована.

Плюсы и минусы реакции на угрозу

Плюсы Минусы
Инвестиции в защиту повышают доверие клиентов Увеличение издержек бизнеса
Снижение риска многомиллионных потерь Трудозатраты на обучение и контроль
Возможность предотвратить массовые взломы Не все угрозы можно предсказать

FAQ

Почему атакуют именно криптокомпании?
Из-за высокой ликвидности активов и глобальной доступности.

Можно ли полностью защититься от атак КНДР?
Полностью — нет, но грамотные меры безопасности минимизируют риски.

Что главное в защите?
Осведомлённость сотрудников и многоуровневый контроль доступа.

Мифы и правда

Миф: хакеры КНДР используют суперсовременные технологии
Правда: чаще они эксплуатируют человеческий фактор

Миф: защита от них требует миллионов долларов
Правда: стандартные практики уже существенно снижают риски

Миф: если компания крупная, она в безопасности
Правда: именно крупные фирмы чаще становятся мишенями

Три интересных факта

  1. По данным ООН, хакеры из КНДР похитили криптовалюты более чем на $1 млрд только в 2023 году.
  2. Северокорейские группировки часто работают под прикрытием IT-компаний.
  3. Многие атаки начинаются с простых фишинговых писем или резюме.

Исторический контекст

Кибератаки со стороны Северной Кореи начались ещё в середине 2010-х годов, когда страна активно искала способы обхода санкций. Постепенно методы становились всё более изощрёнными: от простого фишинга до сложных схем социальной инженерии. К 2020-м годам криптовалютный сектор стал для КНДР главным источником нелегичного дохода.

Подписывайтесь на Moneytimes.Ru

Читайте также

Цена XRP готовится к рекордному росту до $3,75 сегодня в 7:10

Новый рывок или падение: XRP подошёл к точке невозврата

XRP вырос до $3,10 и формирует паттерн "перевернутая голова и плечи". Прорыв уровня $3,21 может привести монету к новому максимуму $3,75.

Читать полностью »
Усилие биткоина может ударить по доллару вчера в 22:08

Инвесторы бегут из валюты: 2025-й называют началом конца долларовой эпохи

Золото и биткоин обновляют рекорды, а США обсуждают "третий мандат" ФРС. Что это значит для доллара и куда уйдёт капитал инвесторов.

Читать полностью »
В сети Ethereum застряли токены DYDX на $26 млн вчера в 21:03

Мост сгорел, а монеты застряли: драма с DYDX грозит обернуться крахом доверия

Более 41 млн токенов DYDX застряли в Ethereum после закрытия моста. Инвесторы обвиняют команду в игнорировании их интересов и требуют решения.

Читать полностью »
Акции техкомпаний КНР взлетели до максимума почти за четыре года вчера в 20:24

Геополитика и ИИ: рост китайских акций опаснее, чем кажется

Индекс Hang Seng Tech вырос на 4,5% и достиг уровней 2021 года. Инвесторы делают ставку на ИИ и видят недооценку китайских компаний.

Читать полностью »
Основатель Black Swan Capitalist объявил о скором дефиците XRP вчера в 19:17

SWIFT под угрозой: альткоин, который может перевернуть международные расчеты

Институционалы накапливают XRP, называя его цифровым аналогом золота. Эксперты видят в монете базовый инструмент для международных расчетов.

Читать полностью »
Питер Шифф посоветовал держателям биткоина менять активы вчера в 18:18

Ошибка ФРС может похоронить биткоин: золото уже празднует победу

Экономисты отмечают: золото и серебро обновляют ценовые рекорды, а биткоин застрял в консолидации. Почему институционалы выбирают металлы.

Читать полностью »
Bybit: инвесторы переключают внимание со стейблкоинов на альткоины вчера в 17:01

Инвесторы отказываются от стейблкоинов: криптопортфели нашли новых любимчиков

Новый отчет Bybit показал: инвесторы сокращают долю стейблкоинов, увеличивая вложения в SOL, XRP и DEX-токены. Что это значит для рынка.

Читать полностью »
Юристы Greenbaum Olbrantz: Мишра передавала мошенникам изображения клиентов Coinbase вчера в 16:51

Фото и пароли в заложниках: хакеры The Comm держала клиентов Coinbase в руках

Масштабная утечка затронула 69 000 клиентов Coinbase: сотрудники подрядчика TaskUs продавали данные мошенникам, а расследование только набирает обороты.

Читать полностью »