В глобальном противостоянии в киберпространстве градус напряжения снова растет. В Пхеньяне выступили с резким ответом на недавние обвинения со стороны США, заявив, что именно Вашингтон превращает цифровую среду в полноценную зону боевых действий. Как сообщает Reuters, ссылаясь на Центральное телеграфное агентство Кореи (ЦТАК), представители МИД КНДР расценили предупреждения американской стороны о северокорейских киберугрозах не более чем политической кампанией, направленной на дискредитацию республики.
В официальном Пхеньяне подчеркивают: обвинения в адрес КНДР выглядят крайне нелогично. По мнению северокорейских дипломатов, именно США обладают мощнейшим киберпотенциалом в мире и фактически контролируют ключевые узлы цифровой инфраструктуры. Более того, КНДР обвиняет Вашингтон в планомерной милитаризации интернета через развитие наступательных кибервозможностей и проведение масштабных совместных учений с союзниками. В ход пошли и нападки на созданную США и их партнерами Многостороннюю группу по мониторингу санкций — в МИД КНДР ясно дали понять, что не позволят использовать повестку кибербезопасности как инструмент политического давления.
Поводом для этой словесной дуэли послужило совместное заявление, опубликованное 31 июля представителями США, Южной Кореи, Японии и еще восьми государств. В этом документе утверждается, что северокорейские IT-специалисты используют изощренные схемы: поддельные документы и украденные личности, чтобы легально устраиваться на удаленную работу в международные компании. По версии авторов предупреждения, конечная цель этих махинаций — перекачка заработанных средств на финансирование ядерной и ракетной программ КНДР.
Технологии обхода обнаружения становятся все более совершенными. Эксперты заявляют, что хакеры активно внедряют искусственный интеллект для создания поддельных биометрических данных, маскировки своего местоположения и имитации реальных пользователей. Получив доступ к корпоративным системам под видом штатных сотрудников, они способны похищать конфиденциальную информацию, базы данных и криптовалютные активы.
Цифры говорят сами за себя, и масштаб ущерба впечатляет. История группировки Lazarus, которую связывают с КНДму, полна громких взломов. Так, в апреле 2026 года хакеры атаковали межсетевой мост Kelp DAO, выведя оттуда колоссальные 291 миллион долларов. Буквально месяц назад ту же группу обвинили в ударе по криптопротоколу Drift, где потери составили около 280 миллионов долларов. Если смотреть на общую картину, то совокупный ущерб децентрализованным финансовым проектам (DeFi) с начала текущего года уже перевалил за отметку в 795 миллионов долларов.
Статистика по итогам 2025 года демонстрирует пугающую динамику: группировки, связанные с КНДР, похитили криптовалюты на 2,02 миллиарда долларов, что на 51% превышает показатели предыдущего года. Самым крупным и болезненным ударом стал взлом биржи Bybit, с которой было выведено порядка 1,5 миллиарда долларов. В целом же, общие потери всей криптоиндустрии от хакерских атак за год превысили 3,4 миллиарда долларов.
На Южном Корейском полуострове также неспокойно. В ноябре власти Южной Кореи выявили подозрительную активность Lazarus в крупнейшей национальной бирже Upbit. После несанкционированного вывода 30 миллионов долларов операции на платформе пришлось приостановить. Примечательно, что методы злоумышленников практически полностью дупировали почерк атаки на ту же биржу, совершенной еще в 2019 году.
Расследования весной 2025 года также выявили использование «фирм-призраков». В США были обнаружены две подставные компании, работавшие в интересах подразделения Lazarus. Эти структуры предлагали разработчикам криптопроектов вакансии, проводили полноценные, но фальшивые собеседования и распространяли вредоносное ПО. Для создания иллюзии реальности использовались профили, полностью сгенерированные ИИ: от фотографий до блогов и страниц в социальных сетях.
Прессинг со стороны западных регуляторов продолжается. Еще в 2022 году Минфин США заблокировал криптокошелек, причастный к Lazarus. ФБР тогда связала группу с кражей 620 миллионов долларов в ходе атаки на проект, связанный с игрой Axie Infinity. Стоит напомнить, что еще в 2019 году Вашингтон ввел санкции против подразделений Lazarus, Bluenoroff и Andariel, обвинив их в атаках на критическую инфраструктуру и финансовые институты ради финансирования ракетных программ Пхеньяна.

