Хакер в маске и перчатках с ноутбуком
Хакер в маске и перчатках с ноутбуком
Антон Василюк Опубликована 04.06.2025 в 12:15

LinkedIn, GitHub и фатальная неосторожность — как поймали хакеров, связанных с КНДР

Хакеры из Северной Кореи считаются одними из самых опасных в мире. Но даже у них бывают провалы — и иногда настолько грубые, что их ловят по собственной неосторожности. Группировка Lazarus Group, связанная с властями КНДР, допустила несколько серьёзных ошибок в операционной безопасности, которые позволили аналитикам раскрыть их методы и даже местоположение.

Роковая небрежность: хакер без VPN и китайский след

Один из участников Lazarus Group совершил непростительную для профессионала ошибку — не использовал VPN при выходе в сеть. Это позволило исследователям из BitMEX вычислить его реальное местоположение — городской округ Цзясин в Китае.

Как это произошло? Всё началось с LinkedIn. Хакер связался с сотрудником компании под предлогом сотрудничества в сфере NFT, а затем попытался заставить его запустить вредоносный код через GitHub. Этот метод — фишинг через соцсети — стал визитной карточкой Lazarus Group. Но в этот раз что-то пошло не так.

"Мы обнаружили, что один из злоумышленников работал без VPN, что позволило нам установить его реальный IP-адрес", — сообщили в BitMEX.

Базы данных, алгоритмы и странные просчёты

Помимо утечки местоположения, аналитики получили доступ к платформе Supabase, которую хакеры использовали для управления базами данных. Там обнаружились:

  • Алгоритмы отслеживания, применяемые группировкой.
  • Связь между разными членами команды - от низкоквалифицированных социнженеров до опытных взломщиков.

Исследователи предположили, что внутри Lazarus Group есть подгруппы с разным уровнем подготовки. Одни занимаются фишингом и социальной инженерией, другие ищут уязвимости в коде. И если вторые работают аккуратно, то первые иногда допускают ошибки уровня дилетантов.

Почему Lazarus Group так важна?

Эта группировка — не просто хакеры-одиночки. Они работают под патронажем северокорейского режима и занимаются:

  • Кражами криптовалют (только в 2022 году они похитили более $1,7 млрд).
  • Шпионажем против Южной Кореи, США и других стран.
  • Атаками на криптобиржи и DeFi-проекты.

Их методы становятся всё изощрённее, но, как показало расследование, даже у таких профессионалов бывают фатальные промахи.

Подписывайтесь на Moneytimes.Ru

Читайте также

Tether заблокировала $2,9 млрд USDT за год в сотрудничестве с правоохранительными органами сегодня в 3:07

Криптогигант Tether готовится штурмовать Уолл-стрит: что это значит для доллара

Tether готовится к выходу на рынок США, несмотря на жесткие регуляторные требования. Как крупнейший стейблкоин планирует обойти банки и бороться с криминалом?

Читать полностью »
Курс XRP упал на 10%, но рост возможен при благоприятных условиях сегодня в 2:07

Опасный момент для XRP: что делать инвесторам прямо сейчас

Курс XRP упал на 10%, но эксперты Bitpanda уверены — у криптовалюты ещё есть потенциал для роста. Что повлияет на её будущее?

Читать полностью »
30 000 BTC у США: правда или выдумка? Разбираемся в криптовалютных данных сегодня в 1:02

Секреты криптостран: кто на самом деле владеет основными запасами биткоинов

США, Великобритания и Бутан накапливают биткоины — но реальные цифры могут шокировать. Сколько криптовалюты на самом деле в госрезервах и почему Сальвадор скрывает свои покупки?

Читать полностью »
Можно ли полностью полагаться на Recovery Key от Ledger сегодня в 0:16

Физический ключ доступа к криптокошельку: секреты безопасности, о которых вы не подозревали

Физический ключ от Ledger позволяет восстановить доступ к криптокошельку без интернета — достаточно приложить NFC-карту. Но заменит ли он seed-фразу?

Читать полностью »
Цена SOL превысила $200 после увеличения лимита блока до 60 млн CU вчера в 23:11

Цена SOL падает, но инсайдеры скупают. Кто знает то, чего не видно

Solana увеличила лимит блока до 60 млн CU — что это значит для сети и цены SOL? Новые апгрейды, реакция рынка и прогнозы аналитиков.

Читать полностью »
Ethereum-ETF привлекли $8,65 млрд с момента запуска вчера в 22:16

Цифровое серебро бьет золото: неожиданный лидер крипторынка

Ethereum впервые за год обогнал биткоин по объему торгов, но затем резко скорректировался. Почему это произошло и что ждет рынок дальше?

Читать полностью »
Стоимость NFT CryptoBatz увеличилась на 100 000% после смерти Оззи Осборна вчера в 21:12

Криптовалютные вампиры: почему "укушенные" NFT стали дороже оригинала

После смерти Оззи Осборна его NFT-коллекция CryptoBatz резко выросла в цене. Узнайте, как летучие мыши связаны со скандалом 1982 года и почему токены теперь продаются в 4 раза дороже.

Читать полностью »
Аналитик Ларк Дэвис: Ethereum может достичь $10 000 в текущем рыночном цикле вчера в 20:05

Криптолотерея: почему сейчас последний шанс купить ETH до взлета

Криптосообщество разделилось: сможет ли Ethereum достичь $10 000 в этом цикле? Одни называют это минимумом, другие — несбыточной мечтой.

Читать полностью »