Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Антон Василюк Опубликована 28.08.2025 в 10:15

Киберугрозы из КНДР: как не стать жертвой некомпетентных хакеров

Эксперт ZachXBT: халатность — причина успешных атак хакеров из Северной Кореи

Вам когда-нибудь казалось, что образ северокорейских хакеров в СМИ сильно мифологизирован? Известный ончейн-детектив ZachXBT уверен: реальность куда прозаичнее и тревожнее одновременно.

По его словам, многие IT-специалисты из КНДР — это вовсе не супергении кибершпионажа, а люди, которые не смогли попасть в более закрытые и серьёзные государственные структуры. В своём Telegram-канале ZachXBT прямо заявил:

"По моему личному опыту, IT-работники [из Северной Кореи] - просто люди, которые были слишком некомпетентны, чтобы попасть в более скрытные подразделения".

Это высказывание стало ответом на ужесточение кадровой политики американской криптобиржи Coinbase. Её CEO, Брайан Армстронг, публично объяснил введение строгих правил найма ростом угроз со стороны хакеров, связанных с КНДР.

Что изменилось в процессе приёма на работу в Coinbase

Компания решила полностью перевести собеседования в офлайн-формат и ужесточила требования к кандидатам. Теперь каждый соискатель обязан:

  • находиться на территории США на момент собеседования,
  • включать камеру во время онлайн-встреч,
  • иметь американское гражданство.

Для сотрудников, которые будут работать с конфиденциальными данными, введена дополнительная мера — сдача отпечатков пальцев.

Почему эксперты скептически относятся к таким мерам

ZachXBT считает подобные шаги излишними. Главная проблема, по его мнению, — не в сложности противодействия хакерам, а в банальной халатности и недостаточной проверке со стороны компаний. Большинство атак можно было бы предотвратить на раннем этапе обычными методами верификации.

Более того, он привёл яркий пример уязвимости таких злоумышленников:

"Можно создать фейковую вакансию для фейковой компании, и IT-специалисты из КНДР забросают её откликами. Заставить их делать глупости — например, лаять как собака или мяукать как кот во время звонка — проще простого. Честно, пора начинать троллить их на YouTube, как индийских телефонных мошенников".

Любопытный факт: по данным экспертов по кибербезопасности, Северная Корея годами использует хакерские атаки как инструмент финансирования государства в условиях международных санкций. При этом многие такие операции действительно проводятся недостаточно профессионально — их успех часто связан с ошибками жертв, а не с продвинутыми технологиями.

Подписывайтесь на Moneytimes.Ru

Читайте также

Arkham Research: SpaceX переместила 2,5 тыс. биткоинов на сумму около $270 млн на новые адреса сегодня в 22:35
В криптомире Маска всё просчитано: SpaceX обновляет кошельки без предупреждения

SpaceX перевела 2,5 тысячи биткоинов на новые адреса, сохранив позиции в числе крупнейших частных держателей криптовалюты.

Читать полностью »
Сергей Хромов: на цифровые рубли не будут начислять проценты или кэшбек сегодня в 21:32
Новый инструмент без процентов и кэшбека: цифровой рубль может стать наличкой 2.0

Цифровой рубль обещает прозрачность и эффективность, но без процентов и кэшбека его массовое внедрение зависит от простоты и удобства для пользователей.

Читать полностью »
Европол ликвидировал международную сеть криптомошенников в ходе операции SIMCartel сегодня в 20:25
Europol обрушил империю цифровых теней: операция SIMCartel вскрыла миллионы фейков

Europol раскрыл сеть SIMCartel, которая создала миллионы фейковых аккаунтов и похитила миллионы евро с помощью SIM-боксов и криптовалютных схем.

Читать полностью »
Юрист Coinbase: блокчейн нужно использовать для противостояния новым финансовым рискам сегодня в 19:22
Прозрачные финансы без лишней бюрократии: как API и блокчейн экономят миллионы долларов

Coinbase предложила Минфину США использовать блокчейн и ИИ для выявления отмывания денег и обновления законодательства о банковской тайне.

Читать полностью »
Канада начала вводить запреты на майнинг криптовалют для сохранения энергии сегодня в 18:19
Криптомайнинг признан врагом сети: Канада защищает электроэнергию от цифрового аппетита

Британская Колумбия закрепила запрет на криптомайнинг, перенаправив чистую энергию в приоритетные отрасли и усилив национальный курс на регулируемую цифровую экономику.

Читать полностью »
Jefferies: суточный доход на 1 EH/s хешрейта сократился с $56 000 до $52 000 сегодня в 17:16
Падение хешрейта стало стартом новой эры: как кризис превратился в двигатель прогресса

Доходность майнинга биткоина падает, но крупные компании стремительно перестраивают инфраструктуру под ИИ-вычисления, открывая новый источник роста.

Читать полностью »
Монти Метцгер: блокчейн переходит от спекуляций к реальным финансам сегодня в 16:10
Цифровые активы выходят из тени — начинается эпоха стабильных доходов без спекуляций

TOKEN2049 показала новый этап криптоиндустрии: уход от спекуляций к токенизации реальных активов и формированию инфраструктуры цифровых финансов.

Читать полностью »
Аналитики CoinGecko: памп Floki может быть краткосрочным из-за эффекта Маска сегодня в 15:06
Эффект Маска снова обманет толпу: Floki Inu рискует повторить старую историю

Публикация Илона Маска с видео его собаки в костюме вызвала 29% рост Floki Inu и пятикратный скачок торгов, но аналитики CoinGecko предупреждают о краткосрочном характере пампа.

Читать полностью »