КНДР использовала скам-сети для отмывания средств

Эксперты британского Королевского объединенного института оборонных исследований (RUSI) установили, что Северная Корея все чаще прибегает к уже существующей криминальной финансовой инфраструктуре для отмывания похищенной криптовалюты, вместо использования исключительно собственных изолированных схем. По данным исследователей, украденные активы проходят через различные каналы, включая OTC-площадки, P2P-трейдеров, нелегальные обменники, криптомиксеры, кроссчейн-мосты и платформы, связанные с мошеннической деятельностью. Авторы исследования […]
Эксперт обнаружил следы хакеров КНДР в 1640 организациях

Сегодня стало известно, что за 22 месяца греческий исследователь в области кибербезопасности Вангелис Стикас выявил признаки атак, предположительно связанных с северокорейскими хакерами, на 1640 организаций в 57 странах. По оценке специалиста, примерно в 700-800 случаях злоумышленникам удалось серьезно скомпрометировать инфраструктуру. Среди организаций, которые могли подвергнуться атакам, Стикас упомянул Coinbase, Uniswap Labs, Boston Children’s Hospital, японскую […]
Хакеры превратили кражу криптовалют в масштабную госоперацию

По информации аналитиков CertiK, связанные с Северной Кореей группы хакеров превратили кражу криптовалют в масштабную государственную систему с собственной инфраструктурой для отмывания средств и сетью IT-оперативников. По подсчетам исследователей, с 2017 года по начало 2026 года северокорейские структуры похитили цифровые активы более чем на 6,7 миллиарда долларов США в рамках 263 атак. В CertiK считают, […]
Агенты КНДР тайно писали код для ведущих DeFi-проектов

Как сообщила разработчица MetaMask Тейлор Монахан, северокорейские IT-специалисты на протяжении как минимум семи лет устраиваются на работу в DeFi-проекты. По ее словам, многие из них участвовали в создании известных протоколов еще со времен «лета DeFi», и их многолетний опыт в блокчейн-разработке нельзя считать фиктивным. Среди проектов, где могли работать специалисты из КНДР, она назвала SushiSwap, […]
Хакеров Lazarus подозревают в атаке на сервис Bitrefill

В начале марта криптовалютный онлайн-сервис Bitrefill подвергся хакерской атаке. В команде проекта считают, что за инцидентом стоит северокорейская группа Lazarus Group, а именно ее подразделение BlueNoroff. О случившемся представители платформы сообщили 17 марта. Специалисты отметили сходство атаки с предыдущими операциями этих хакеров — по применяемому вредоносному ПО, тактике действий, ончейн-следам и IP-адресам. Атака началась с […]
Хакеры атаковали криптовалютных специалистов

Эксперты Moonlock Lab сообщили о крупной фишинговой кампании, нацеленной на Web3-разработчиков и специалистов криптоиндустрии. Злоумышленники выдают себя за венчурных инвесторов и выходят на потенциальных жертв через LinkedIn. По словам экспертов, сначала мошенники лестно отзываются о проектах собеседников и предлагают партнерство. Затем они рассылают ссылки на поддельные видеоконференции, переход по ним приводит к заражению компьютеров вредоносным […]
Хакеры украли криптовалют на $2,9 млрд.

Согласно отчету аналитиков TRM Labs, за прошлый год хакеры выкрали криптовалюты на общую сумму 2,87 миллиарда долларов США в ходе почти 150 инцидентов. Эксперты отметили, что в 2025 году общий объем противоправных операций с криптовалютами обновил исторический максимум, достигнув 158 миллиардов долларов США — это на 145% больше, чем годом ранее. При этом относительная доля […]
После кражи данных хакеры шантажируют компанию Waltio

Французская криптокомпания Waltio сообщила о попытке вымогательства после несанкционированного доступа к части пользовательских данных. По их данным, инцидент произошел 21 января 2026 года — злоумышленники воспользовались сложной атакой, в результате которой получили доступ к отдельной информации компании. Сервис Waltio специализируется на расчете налогов на прирост капитала от операций с цифровыми активами. По данным издания Le […]
Хакеры воровали криптовалюту через сервис киберполиции Австралии

Сегодня стало известно, что хакеры использовали официальный общественный канал связи с киберполицией Австралии, чтобы обманом выманивать у граждан их криптовалюту. Согласно данным, мошенники получили несанкционированный доступ к базе Объединенного центра по координации действий полиции и киберпреступности, где им удалось перехватить персональные данные — включая адреса электронной почты и номера телефонов. Используя эту информацию, преступники рассылали […]
Хакеры начали использовать ИИ для создания динамических ПО

Исследователи Google Threat Intelligence Group (GTIG) выявили как минимум пять семейств вредоносного программного обеспечения, которые применяют большие языковые модели (LLM) для организации хакерских атак. Частично такие штаммы уже используются в реальных инцидентах, говорится в отчёте компании. В отличие от традиционных образцов, где вредоносная логика жёстко зашита в бинарный код, новые программы динамически генерируют скрипты, запутывают […]
Чанпэн Чжао предупредил об угрозе «подставных сотрудников» из КНДР

Бывший глава криптобиржи Binance Чанпэн Чжао заявил, что северокорейские хакеры являются «продвинутыми, креативными и терпеливыми». По его словам, существует актуальная угроза проникновения хакеров из КНДР в компании. «Я лично сталкивался или слышал о подобных ситуациях. Хакеры из КНДР выдают себя за кандидатов на должность, чтобы получить место в компании — это открывает для них двери. […]
Хакеров-вымогателей Embargo связали с группой BlackCat

Согласно отчету аналитиков TRM Labs, группа хакеров-вымогателей Embargo стала одним из ключевых теневых игроков в RaaS-секторе. С апреля текущего года хакеры этой группы получили в виде выкупов криптовалюту на сумму более 34 миллионов долларов США. Эксперты подчеркнули, что Embargo предоставляет преступникам инструменты для проведения атак, за что им выплачивают долю от полученного выкупа. При этом […]
Криптоинвестор потерял $3,05 млн. в один клик

По информации аналитиков Lookonchain, один из пользователей лишился 3,05 миллиона долларов США, подписав вредоносную транзакцию без тщательной проверки адреса смарт-контракта. При этом эксперты подчеркнули: «Будьте всегда начеку и берегите себя. Один неверный клик — и кошелек опустошен. Никогда не подписывайте транзакцию, которую не понимаете до конца». Стоит отметить, что в этом случае злоумышленники в рамках […]
Биржа OKX перезапустила DEX-агрегатор

Глава криптовалютной биржи OKX Стар Сюй заявил, что платформа возобновила работу агрегатора децентрализованных бирж (DEX) после перерыва в 2 месяца. Как известно, агрегатор приостанавливал работу из-за «злоупотреблений» со стороны северокорейской хакерской группировки Lazarus. По информации издания Bloomberg, предположительно, DEX использовали хакеры для отмывания украденных у биржи Bybit активов. По словам Сюй, специалисты обновили платформу, теперь […]
Объем переводов хакеров на «опасные» адреса достиг $649 млрд.

Согласно данным аналитиков Bitrace, в прошлом году объем переводов на высокорисковые адреса вырос до уровня 649 миллиардов долларов США. Данный показатель равняется 5,14% от всех операций со стейблкоинами. Из общего объема самая крупная доля операций приходится на стабильную монету Tether в сети TRON, но доля USDT и USDC на Ethereum также выросла. За прошлый год […]