Новости / КНДР (3)

75% всех криптовзломов в 2025 - дело рук северокорейских хакеров

https://shazoo.ru/2021/09/01/114835/amerikanec-podal-v-sud-na-dvuh-nesovershennoletnih-hakerov-ukravshih-u-nego-kriptovalyutu-na-780-tysyach-dollarov

В 2025 году хакеры из КНДР похитили криптовалюту на рекордные 2 миллиарда долларов — на 51% больше, чем годом ранее. При этом атак стало меньше, а ущерб — больше. По данным Chainalysis, общий «улов» хакеров из КНДР с начала активных операций превысил 6,75 миллиарда долларов. На долю этой страны пришлось более 75% всех взломов криптосервисов за год. …

Читать пост

Северокорейская Contagious Interview продолжает внедрять вредоносный код в хранилища для JavaScript-разработки

npm

Участники хакерских группировок из КНДР массово загружают в репозиторий npm вредоносные пакеты, маскируя распространение шпионских программ под легитимные инструменты и материалы для «тестовых заданий» на собеседованиях.

Читать пост

Северокорейские хакеры нашли способ превратить Google Find Hub в инструмент кибершпионажа

кибершпионаж

Как выяснили специалисты компании Genians, злоумышленники получали доступ к учётным записям жертв, включая Google и Naver, а затем пороводили удалённый сброс смартфонов и планшетов, чтобы стереть личную информацию. Это позволило не только нарушить работу устройств, но и одновременно скрыть следы атаки, подготовив почву для последующего распростране …

Читать пост

Северокорейская группа нашла способ прятать вредоносный код внутри смарт-контрактов публичных блокчейнов

Северокорейская группа нашла способ прятать вредоносный код внутри смарт-контрактов публичных блокчейнов

По данным Google Threat Intelligence Group, к приёму перешла группировка UNC5342, известная также как CL-STA-0240 у Palo Alto Networks, DeceptiveDevelopment у ESET и DEVPOPPER у Securonix. Об этом пишет Securitylab.

Читать пост

Северокорейские хакеры обманули разработчика WOO под прикрытием разработчиков открытого ПО

https://www.linkedin.com/posts/wooxexchange_crypto-exchange-woo-x-claims-a-first-with-activity-7188136750106439680-3yPC

24 июля 2025 года криптоплатформа WOO X подверглась сложной целевой атаке, в результате которой из 9 пользовательских аккаунтов было выведено $14 млн. За операцией, по всем признакам, стоит северокорейская хакерская группировка UNC4899 (Lazarus Group, TraderTraitor или Jade Sleet), работающая под крылом разведуправления КНДР. Компания выпустила обз …

Читать пост

Северекорейские хакеры используют GitHub для кибершпионажа против дипломатических миссий в Сеуле

корейские хакеры

За период с марта по июль было зафиксировано как минимум 19 атак с применением фишинговых писем, в которых злоумышленники, связанные с КНДР, маскировались под дипломатов и рассылали правдоподобные приглашения на встречи, официальные письма и уведомления о мероприятиях.

Читать пост

Члены ВПК Южной Кореи стали жертвой группировки Kimsuky

хакеры

Целью стали государственные учреждения, подрядчики в сфере обороны и исследовательские организации Южной Кореи — их сотрудники получали электронные письма с архивами ZIP, содержащими вредоносные ярлыки LNK, тщательно замаскированные под обычные документы.

Читать пост

Северорейские хакеры научились скрывать вредоносный код в теле обычных JPEG-изображений

хакеры

Специалисты Genians Security Center обнаружили усовершенствованную версию вредоносного ПО RoKRAT, которое связывают с северокорейской группировкой APT37, пишет Securitylab. Первоначальное заражение начинается с запуска вредоносного ярлыка формата .LNK, который содержится внутри ZIP-архива. Один из примеров — архив под названием «National Intelligen …

Читать пост

Тайванская криптобиржа потеряла 11 млн долларов корейским хакерам

https://tradebrains.in/bitopro-confirms-11-5-million-crypto-hack-weeks-later-assures-user-funds-are-safe/

Криптовалютная биржа BitoPro, базирующаяся на Тайване, подтвердила, что стала жертвой хакерской атаки, в результате которой было похищено цифровых активов на сумму около 11 миллионов долларов. По результатам внутреннего расследования компания возлагает ответственность за инцидент на печально известную северокорейскую группировку Lazarus, пишет Secu …

Читать пост

Группа BlueNoroff совершенствует технику мошенничества через Zoom

Zoom

Происшествие было выявлено 11 июня 2025 года специалистами Huntress. Основная цель атаки, как и в предыдущих кампаниях группы, заключалась в краже цифровых денег. Обнаруженные элементы атаки подтвердили выводы, ранее озвученные командами SentinelLabs, Microsoft, Jamf и Лабораторией Касперского , наблюдавшими за похожими операциями.

Читать пост