Северокорейские хакеры вынесли $643 млн из крипты за полгода

Что произошло

Пока криптоиндустрия отдыхает, северокорейские хакеры продолжают методично выносить из неё деньги.

Только за первое полугодие они украли около $643 млн в криптовалюте — примерно 66% всех криптосредств, похищенных в мире за этот период. По оценкам Bloomberg, за последние годы подобные операции принесли КНДР уже около $22 млрд.

При этом подход давно изменился. Вместо того чтобы ломать сам проект и искать техническую уязвимость, хакеры всё чаще атакуют сотрудников.

Какие последствия

Сценарий выглядит максимально буднично.

Разработчику пишет якобы рекрутер и предлагает высокооплачиваемую работу. Затем присылает «тестовое задание».

Человек скачивает файл на рабочий компьютер и запускает его — вместе с этим вредоносное ПО получает доступ к системе.

Дальше злоумышленники могут двигаться уже внутри корпоративной инфраструктуры: искать ключи, пароли, доступы к серверам и криптокошелькам.

В результате атаковать самого разработчика оказывается зачастую проще, чем пытаться взломать хорошо защищённый криптопроект напрямую.

Почему это важно

Самая показательная история произошла с исследователем, которому удалось проникнуть во внутреннюю инфраструктуру северокорейской хакерской группировки.

Он наблюдал за её работой почти 22 месяца и обнаружил информацию о 1640 компаниях, находившихся в списке потенциальных целей.

А теперь самое смешное: исследователь попал внутрь не благодаря какой-то гениальной кибератаке.

Сами северокорейские хакеры случайно заразили собственные компьютеры своим же вредоносным ПО.

Получается классическая ситуация: чтобы украсть миллиарды у других, достаточно одного неосторожного запуска файла — но иногда этот файл прилетает обратно отправителю.

Для криптокомпаний вывод очевидный: сотрудник с доступом к ключам и инфраструктуре является такой же важной частью периметра безопасности, как сервер или смарт-контракт.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.