Северокорейские хакеры вынесли $643 млн из крипты за полгода
Что произошло
Пока криптоиндустрия отдыхает, северокорейские хакеры продолжают методично выносить из неё деньги.
Только за первое полугодие они украли около $643 млн в криптовалюте — примерно 66% всех криптосредств, похищенных в мире за этот период. По оценкам Bloomberg, за последние годы подобные операции принесли КНДР уже около $22 млрд.
При этом подход давно изменился. Вместо того чтобы ломать сам проект и искать техническую уязвимость, хакеры всё чаще атакуют сотрудников.
Какие последствия
Сценарий выглядит максимально буднично.
Разработчику пишет якобы рекрутер и предлагает высокооплачиваемую работу. Затем присылает «тестовое задание».
Человек скачивает файл на рабочий компьютер и запускает его — вместе с этим вредоносное ПО получает доступ к системе.
Дальше злоумышленники могут двигаться уже внутри корпоративной инфраструктуры: искать ключи, пароли, доступы к серверам и криптокошелькам.
В результате атаковать самого разработчика оказывается зачастую проще, чем пытаться взломать хорошо защищённый криптопроект напрямую.
Почему это важно
Самая показательная история произошла с исследователем, которому удалось проникнуть во внутреннюю инфраструктуру северокорейской хакерской группировки.
Он наблюдал за её работой почти 22 месяца и обнаружил информацию о 1640 компаниях, находившихся в списке потенциальных целей.
А теперь самое смешное: исследователь попал внутрь не благодаря какой-то гениальной кибератаке.
Сами северокорейские хакеры случайно заразили собственные компьютеры своим же вредоносным ПО.
Получается классическая ситуация: чтобы украсть миллиарды у других, достаточно одного неосторожного запуска файла — но иногда этот файл прилетает обратно отправителю.
Для криптокомпаний вывод очевидный: сотрудник с доступом к ключам и инфраструктуре является такой же важной частью периметра безопасности, как сервер или смарт-контракт.


