Вангелис Стикас, технический директор Kumio, смог infiltrироваться в инфраструктуру группы кибершпионажа из Северной Кореи после ошибки, в результате которой злоумышленники заразили свои собственные системы. После 22 месяцев мониторинга их каналов в Slack и Discord, Стикас собрал 5 терабайт внутренней информации.
Утечка данных затронула 1.640 организаций по всему миру. Из этой группы от 700 до 800 компаний столкнулись с серьезными утечками, которые скомпрометировали root-доступы на серверах Amazon Web Services (AWS) и приватные ключи криптовалютных платформ.
То, что раскрыл Стикас, совпадает с отчетом Chainalysis, в котором подтверждается, что физические кражи против владельцев криптовалют составили 30 миллионов долларов в первом полугодии, что на 37% больше, чем в 2023 году, как ранее сообщали CriptoNoticias.
Доказательства ясно показывают, что индустрия криптовалют сталкивается с многогранной угрозой. С одной стороны, кибервойна, инициированная хакерами из Северной Кореи, и развитие искусственного интеллекта для эксплуатации уязвимостей кода; с другой стороны, вторжение организованной преступности в физическую сферу.
Шэньян (Китай) является основной операционной базой северокорейских хакеров за пределами своей территории, откуда они управляли вторжениями в 1.640 компаний для кражи криптовалюты. Источник: CriptoNoticias / Создано с использованием Gemini.
По словам Стикаса, охота на уязвимость начинается, когда разработчик, работающий на несколько компаний, получает предложение через LinkedIn на новую работу с заманчивой зарплатой. Чтобы претендовать на должность, он загружает <<техническое задание>> на тот же компьютер, с которым работает ежедневно. Файл запускает вредоносный код (вредоносное ПО) на его машине, и хакеры крадут его корпоративные пароли и файлы доступа к серверам его текущих клиентов.
Другой метод - это прямая инфильтрация. Это когда северокорейский хакер подает заявку на работу, используя поддельную личность. После удаленного найма компания предоставляет ему внутренние доступы (Slack, репозитории кода, серверы). Изнутри хакер заражает корпоративную сеть или напрямую извлекает конфиденциальную информацию и приватные ключи.
Среди подтвержденных жертв Стикаса находятся Coinbase, Uniswap Labs, Детская больница Бостона и Высший совет магистратуры Италии, а также технологические и банковские компании из Азии и Европы. Основная цель хакеров - кража биткойнов и криптовалют.
Награбленное идет на северокорейскую ядерную программу. Группа Lazarus украла 2.020 миллионов долларов в криптовалюте в 2025 году (на 51% больше, чем в предыдущем году). С 2017 года общая сумма превышает 6.750 миллионов.
Только в апреле 2026 года атаки на децентрализованные финансовые платформы (DeFi) KelpDAO и Drift Protocol привели к краже 577 миллионов долларов в криптоактивах. Эти деньги финансируют баллистические ракеты и ядерные испытания, обходя санкции, как подтверждают расследования.
Но самое тревожное в этом открытии — это то, что хакеры нанимаются. Они притворяются удаленными сотрудниками, получают зарплату на Западе, участвуют в собраниях и передают разведывательную информацию. Стикс резюмировал это неудобным вопросом: «Этот звездный инженер, работающий из дома, вы уверены, что он существует?».
«Атака с помощью гаечного ключа» не использует вредоносный код. Она использует угрозы, запугивание и лишение свободы. Жертва передает приватный ключ или сталкивается с последствиями. Транзакция мгновенна и необратима, и нет центрального банка, который мог бы ее остановить.
Chainalysis подтверждает 46 насильственных инцидентов в первом полугодии 2026 года. Если тенденция сохранится, год превысит 58 миллионов долларов, зарегистрированных в 2025 году, что является самым высоким уровнем, зафиксированным на сегодняшний день.
Обнаружения в домах увеличились с 26% до 37% случаев. Похищения по-прежнему более прибыльны (53% добычи), но вломиться в дом проще, чем удерживать заложника в течение нескольких дней.
Диаграмма показывает растущее преобладание похищений и увеличение вторжений в дома. Источник: Chainalysis.
Chainalysis раскрывает детонатор роста во Франции. Один чиновник из Министерства финансов украл и продал в 2024 году базу данных с именами, точными адресами, телефонами и криптокошельками основных держателей в стране.
Преступники, вероятно, купили этот список и организовали операции по наблюдению. В более чем 40% инцидентов во Франции нападающие напрямую угрожали родственникам жертвы, чтобы заставить их заплатить.
Анализ украденных средств показывает три уровня сложности в обработке добычи:
Эта прогрессия подтверждает, что атака с помощью гаечного ключа уже стала индустриализированной практикой.
Оба отчета сходятся в одном предупреждении: владельцы криптовалют преследуются в двух измерениях. В цифровом и физическом.
Кроме того, обе сферы могут взаимно обогащать друг друга. Северокорейские пираты обладают ключами, которые могут быть проданы преступным сетям; сети имеют местоположения, которые могут быть переданы государственным актерам. Цифровые активы теперь являются идеальной добычей для обеих сторон.
Лучший ключ недостаточен
Для частных держателей криптоактивов скрытие своего состояния становится необходимостью. Приватный ключ криптовалютных кошельков должен храниться не только от хакеров, но и от тех, кто знает, где вы живете.
Для компаний, особенно в сфере криптовалют, проверка удаленного сотрудника — это не просто процедура отдела кадров, это фильтр национальной безопасности.
Настоящее изменение парадигмы заключается не в сложности используемых инструментов, а в исчезновении защитных границ. Когда кибератака может финансировать ядерную программу в Азии, а утечка базы данных может поставить под угрозу физическую целостность семьи в Европе, кибербезопасность становится вопросом выживания.
Конфиденциальность, вдали от того, чтобы быть привилегией или техническим выбором, является, наряду с постоянной проверкой, единственной возможной линией защиты.
Теги: Bitcoin (BTC)ХакерПоследние новостиКонфиденциальность и анонимность
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























