В Южной Корее арестовали хакеров, похитивших $28 млн у элиты
Хакеры использовали уязвимость в системе SIM-карт, чтобы получить доступ к счетам 258 богатых корейцев, включая Чонгука из BTS
29.08.2025 - 13:10
795
5 мин
1
Главное:
- Полиция Сеула арестовала 16 участников хакерской группировки, похитившей $28,1 млн.
- Жертвами стали 258 человек, включая бизнесменов топ-100 корпораций, чиновников и знаменитостей.
- Совокупные активы целей превышали $39,8 млрд, крупнейшая единичная кража составила $15,4 млн в криптовалюте.
Полиция Сеула пресекла деятельность международной хакерской группировки, атаковавшей бизнес-элиту Южной Кореи — включая Чонгука из BTS и топ-менеджеров крупнейших компаний. Преступники похитили $28,1 млн (39 млрд вон) с криптовалютных и банковских счетов 16 жертв.
Как действовали хакеры
По данным полиции, во главе группировки стояли двое граждан Китая — 35 и 40 лет, которые управляли операцией из Китая и Таиланда. С июля 2023 года по апрель 2024 года они взломали сайты госорганов, IT-компаний и банков, похитив персональные данные 258 состоятельных граждан. Среди них — 75 бизнесменов, 11 чиновников и юристов, 12 знаменитостей, 6 спортсменов и 28 криптоинвесторов.
Общая сумма активов на счетах жертв достигала $39,8 млрд (55,2 трлн вон). Основной целью был счет с активами на $8,6 млрд (12 трлн вон).
Хакеры оформили 118 SIM-карт на имена 89 жертв, воспользовавшись уязвимость в системе дистанционной верификации у виртуальных операторов. Это позволило им обойти аутентификацию и получить доступ к банковским аккаунтам и криптокошелькам.
Корейская актриса украла 3,1 млн долларов для покупки криптовалюты
Прокуратура запросила для нее наказание в виде 3 лет лишения свободы
Потери и предотвращенные кражи
Организация вывела $28,1 млн у 16 жертв, включая крупнейшую единовременную кражу криптовалюты на $15,4 млн. Еще $18 млн попытались украсть у 10 человек, но эти транзакции были заблокированы банками. Благодаря оперативным действиям удалось вернуть $9,2 млн.
В случае с Чонгуком злоумышленники пытались похитить акции Hybe Entertainment на $6,1 млн, но сделка была остановлена системой финансового мониторинга.
Южная Корея приостановила криптокредитование на биржах
Комиссия по финансовым услугам обязала биржи временно заморозить выдачу криптозаймов из-за отсутствия регулирования
Аресты и международное сотрудничество
Всего полиция арестовала 16 человек, включая четырех посредников. Двое предполагаемых главарей были задержаны в Бангкоке при содействии Интерпола. Один из них экстрадирован в Корею, второй остается под стражей в Таиланде.
Глава отдела по расследованию киберпреступлений столичной полиции Сеула О Гю Сик отметил:
«Этот случай обхода системы удаленной аутентификации беспрецедентен. Суммы, к которым получили доступ злоумышленники, могли привести к еще более серьезным последствиям».
По словам экспертов, хакеры всё чаще нацеливаются на криптовладельцев, однако в Южной Корее атакуют и более широкий круг состоятельных граждан.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.