В глобальном противостоянии за контроль над цифровым миром градус напряжения снова растет. На этот раз эпицентром споров стало киберпространство, которое, по утверждению КНДР, фактически превращено в зону боевых действий. В Пхеньяне заявили, что недавние предостережения со стороны США — это не более чем политическая манипуляция, цель которой — дискредитировать репутацию Корейской Народно-Демократической Республики. Об этом сообщает Reuters, опираясь на официальные данные Центрального телеграфного агентства Кореи (ЦТАК).
В МИД КНДР выступили с резкой критикой в адрес Вашингтона. По мнению северокорейских дипломатов, обвинения в адрес их страны выглядят крайне нелогично: ведь именно США обладают мощнейшими киберсилами планеты и фактически диктуют правила игры, контролируя ключевые ресурсы цифровой среды. Более того, Пхеньян прямо обвинил американцев в милитаризации киберсферы, указывая на развитие наступательных технологий и проведение масштабных совместных учений с союзниками.
В ход пошли и встречные выпады против созданной США и их партнерами Многосторонней группы по мониторингу санкций. В северокорейском внешнеполитиком ведомстве подчеркнули: Пхеньян не позволит использовать повестку кибербезопасности как инструмент политического давления на суверенные государства.
Поводом для этой словесной дуэли послужило совместное заявление, опубликованное 31 июля представителями США, Южной Кореи, Японии и еще восьми стран. В этом документе эксперты предупреждают о новой тактике северокорейских IT-специалистов. По их версии, хакеры используют поддельные документы и краденые личности, чтобы внедряться в штаты зарубежных компаний на удаленной основе. Цель проста и цинична: направлять заработанные средства на финансирование ядерной и ракетной программ КНДР.
Технологии кражи совершенствуются: участники мониторингового процесса утверждают, что злоумышленники активно применяют искусственный интеллект. С его помощью они создают идеальные цифровые маски, скрывая свое реальное местоположение. Получив доступ к корпоративным сетям, такие «сотрудники» начинают планомерно похищать конфиденциальные данные, криптовалюту и другие ценные активы.
Цифры говорят сами за себя, и масштаб ущерба впечатляет. В апреле 2026 года группировка Lazarus была причастна к взлому межсетевого моста Kelp DAO, в результате чего было украдено 291 миллион долларов. Буквально за месяц до этого ту же группу обвинили в атаке на криптопротокол Drift, где потери составило около 280 миллионов долларов. Если взглянуть на общую картину, то суммарный урон децентрализованным финансовым проектам (DeFi) от подобных взломов с начала текущего года уже перевалил за 795 миллионов долларов.
Статистика по итогам 2025 года рисует еще более тревожную картину: связанные с КНДР хакерские группы похитили криптовалюты на сумму 2,02 миллиарда долларов, что на 51% превышает показатели предыдущего года. Одним из самых громких инцидентов стал взлом биржи Bybit, откуда было выведено около 1,5 миллиарда долларов. В целом же, за весь год общие потери криптоиндустрии от хакерских атак превысили внушительную отметку в 3,4 миллиарда долларов.
Южная Корея также не осталась в стороне. В ноябре власти страны заподозрили Lazarus в атаке на крупнейшую национальную криптобиржу Upbit. После несанкционированного вывода 30 миллионов долларов платформа была вынуждена приостановить все операции. Примечательно, что почерк хакеров практически полностью повторил методы, которые использовались при взломе той же биржи еще в 2019 году.
Расследования весной 2025 года выявили крайне изощренную схему: в США были обнаружены две фиктивные компании, которые напрямую связывают с подразделением Lazarus. Эти фирмы выступали в роли работодателей, предлагая перспективные вакансии разработчикам криптопроектов. Процесс был доведен до автоматизма: от проведения поддельных собеседований до распространения вредоносного ПО. Для создания иллюзии реальности хакеры использовали ИИ для генерации лиц, написания блогов и ведения социальных сетей.
История противостояния длится годами. Еще в 2022 году Минфин США заблокировал криптокошелек, связанный с Lazarus. Тогда ФБР официально возложило на группировку ответственность за кражу 620 миллионов долларов в ходе атаки на проект, связанный с игрой Axie Infinity. Напомним, что еще в 2019 году Вашингтон ввел санкции против структур Lazarus, Bluenoroff и Andariel, обвинив их в атаках на финансовый сектор и критическую инфраструктуру, а также в финансировании ракетных программ КНДР.

