Mandiant: северокорейские хакеры крадут криптовалюту на нужды страны
Компания кибербезопасности обнаружила хакерские группировки, действующие за пределами КНДР
26.03.2022 - 09:25
686
2 мин
0
.
Что произошло? Северная Корея нанимает хакеров для финансирования государственных структур с помощью «крипто-ограблений». Согласно отчету компании по кибербезопасности Mandiant, хакерами управляет РГБ — северокорейское разведывательное агентство (аналог ЦРУ). «Группировка Lazarus» (термин для обозначения корейских взломщиков) на самом деле имеет множество подразделений, в том числе и за пределами страны, утверждают в Mandiant.
Кто такие Lazarus? Хакеры, связанные с этой группировкой, уже несколько лет участвуют во взломах криптофирм и традиционных банков. Они были ответственны за ограбление банка Бангладеша в 2016 году и взлом системы SWIFT. Большинство этих атак были успешными, за 2021 хакеры собрали более 400 миллионов долларов.
Последняя активность хакеров. Lazarus использовали уязвимости в браузере Google Chrome с января по февраль 2022 года. Группа анализа угроз Google (TAG) сообщила, что поддерживаемые государством северокорейские хакеры использовали «уязвимость удаленного выполнения кода в Chrome» для фишинговых атак. От злоумышленников пострадали более 340 человек.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.