«Дипфейки» для выдачи себя за рабочих и кражи фильмов: так киберпреступность становится источником дохода для Северной Кореи | Технология

Согласно всем сообщениям, Китай является главным пропагандистом глобальной киберпреступности. Но есть небольшая азиатская страна, которая продолжает приобретать значение в этой отрасли. Это Северная Корея, государство, задыхающееся торговыми эмбарго, которое нашел свой основной источник иностранной валюты в преступной деятельности в Интернете. Аналитики сходятся во мнении, что структура групп хакеры предположительно финансируемая Пхеньяном, усложняется: создаются группы, специализирующиеся на различных типах кибератак, которые координируют друг друга. Они также подчеркивают, что их методы становятся все более изощренными. Согласно недавнему отчету CrowdStrike, количество инцидентов, связанных с этой страной, увеличилось на 130% в 2025 году по сравнению с предыдущим годом. Среди них есть кража криптовалют на сумму $1,46 млрд с портала Bybitсчитается крупнейшим киберпереворотом в истории.

Такие страны, как вышеупомянутый Китай, Россия, Иран, Израиль или США, неофициально спонсируют команды хакеры чтобы они могли провести диверсию или получить ценную информацию. Они полезны для проведения тайных операций, поскольку возложить ответственность за инциденты на киберарене крайне сложно. Случай с Пхеньяном иной: он использует свою группу компьютерных экспертов, известную под прозвищем Лазарь, не столько для разведывательной работы, сколько для зарабатывания денег.

Любимый и уважаемый лидер — один из официальных способов обращения к Ким Чен Ын— много лет назад он выбрал киберпреступность в качестве источника дохода, который позволил бы ему пережить суровые международные санкции, которым подвергается его страна. «Несмотря на улучшение торговых отношений с Россией, Корейская Народно-Демократическая Республика [ese es el nombre oficial de Corea del Norte] «Ей необходимы дополнительные доходы для финансирования ее амбициозных военных планов, которые включают строительство новых эсминцев, производство атомных подводных лодок и запуск новых разведывательных спутников», — отмечается в отчете CrowdStrike.

Read more:  Челси достигает словесной сделки, чтобы приобрести Алиссу Томпсон из Ангел -Сити

Группа Lazarus осуществила крупнейшие кражи криптовалюты из тех, что стали известны: второй по величине хит в истории, укравший сразу 625 миллионов долларовэто была его работа. Они также являются специалистами в внедрить рабочих в американские компании, считающиеся стратегическимикак для зарабатывания денег, так и для кражи промышленных секретов. Недавно они добавили мощный инструмент для повышения эффективности своих атак: генеративный искусственный интеллект.

«Дипфейки» для выдачи себя за рабочих

Есть свидетельства того, Массовое проникновение северокорейских удаленных работников в западные компании зарабатывать деньги и воровать промышленные секреты как минимум с 2019 года, когда пандемия спровоцировала найм удаленного персонала. Недавний информация о группе Google Threat Intelligence GroupПодразделение кибербезопасности технологического гиганта считает вторжение этих агентов в качестве сотрудников оружейных и аэрокосмических компаний одной из самых серьезных угроз, стоящих перед оборонной промышленностью.

Новизна заключается в том, что они используют генеративный искусственный интеллект для полировки этих проникновений. «Агенты используют вымышленные личности и дипфейки [vídeos hiperrealistas] созданный искусственным интеллектом (ИИ) для обхода видеоинтервью, что в конечном итоге позволяет направить в режим сотни миллионов долларов доходов», — говорится в отчете Cloudflare о глобальных угрозах за 2026 год.

Удаленная работа является обычным явлением на многих должностях, связанных с ИТ. Северокорейцы, которым запрещено работать в США, в течение как минимум двух лет выдавали себя за граждан этой страны, чтобы получить там работу, в основном в технологических компаниях или банках. Для этого они прибегают к звонкам фермы ноутбуков (фермы ноутбуков)или группы компьютеров, приобретенных в США и установленных в домах или офисах в этой стране, которыми затем управляют удаленно из-за границы. С помощью этой системы северокорейские хакеры получают американские IP-адреса (идентификаторы устройств), что позволяет им преодолевать препятствия, связанные с местоположением.

Read more:  Иран отвергает «односторонний и несправедливый» мирный план Трампа, поскольку официальные лица утверждают, что он является прикрытием для наземного вторжения – текущие обновления

Как только машина получена, необходимо изобрести предполагаемого рабочего. Чтобы повысить свою легитимность, «тысячи операторов создают цифровые личности своих пользователей на LinkedIn или GitHub, аренда часто учетные данные замешанных граждан США», — говорится в отчете Cloudflare. Последним дополнением к арсеналу инструментов для обмана целевых компаний является «использование дипфейки пройти собеседование».

Анализ Crowdstrike приходит к выводу, что генеративный искусственный интеллект позволяет северокорейским хакерам индустриализировать то, что раньше было ручной работой: он помогает им создавать надежные цифровые следы и поддерживать последовательное взаимодействие с течением времени. Помимо дипфейков на собеседованиях, они создают резюме с помощью ИИ и создают ложные личности. Эксперты Cloudflare также задокументировали «использование фальсифицированных видео и аудио для того, чтобы выдать себя за руководителей целевых компаний во время звонков сотрудникам через Zoom» и заставить их «загружать вредоносные полезные данные».

Растущая структура

Лаборатория CrowdStrike обнаружила две новые группы, созданные в рамках Lazarus: Pressure Chollima и Golden Chollima. «Эти подразделения сосредоточены на криптовалютах, в то время как другие уже существовавшие группы, такие как Labyrinth Chollima, продолжают полагаться на поддержку сбора разведывательной информации. Общая инфраструктура и инструменты на самом деле предполагают координацию, а не фрагментацию», — объясняет Адам Мейерс, руководитель отдела операций по борьбе с киберпреступностью в CrowdStrike.

Команда Мейерса выделяет в Lazarus семь различных фракций с четко определенными целями и специализацией, но у которых даже есть общий репозиторий кода, который они используют для подготовки своих атак. «Деятельность групп, связанных с Северной Кореей, отражает ускорение и совершенствование их тактики, а не фундаментальное изменение в ней. Использование ИИ является частью этой эволюции. Это мультипликатор силы, который увеличивает масштаб, реализм и оперативную эффективность», — добавляет техасец.

Read more:  ИА: Макрон считает, что Европа — «безопасное пространство», вопреки тому, что говорят «неосведомленные друзья»

«Режим Северной Кореи активно предоставляет элитным хакерам возможность включить их в «Офис 121». [una unidad del ejército de expertos informáticos]», — пишет в своей книге австралийка Анна Файфилд. Великий преемник (Капитан Свинг, 2021), повествующий о малоизвестной жизни внука Ким Ир Сена. «Студентов, которые проявляют потенциальные способности в этом отношении, некоторым из них всего 11 лет, отправляют в специальные школы, а затем в Пхеньянский университет автоматизации», где «более пяти лет их учат взламывать системы и создавать компьютерные вирусы». Усилия окупаются.

2026-03-19 04:30:00


1773970779
#Дипфейки #для #выдачи #себя #за #рабочих #кражи #фильмов #так #киберпреступность #становится #источником #дохода #для #Северной #Кореи #Технология

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.