Хакеры из КНДР похитили 308 миллионов долларов с криптобиржи DMM Bitcoin

Хакеры из КНДР похитили 308 миллионов долларов с криптобиржи DMM Bitcoin

В результате кибератаки, организованной северокорейской хакерской группировкой TraderTraitor, японская криптобиржа DMM Bitcoin потеряла более 300 миллионов долларов в криптовалюте. Атака была тщательно спланирована с использованием методов социальной инженерии, что позволило злоумышленникам обойти систему безопасности.

По данным ФБР и японских правоохранительных органов, хакеры нацелились на компанию Ginco, занимающуюся разработкой корпоративных криптовалютных кошельков. Злоумышленники, представившись рекрутерами, отправили сотруднику компании вредоносный скрипт, замаскированный под тестовое задание. Вскоре после того, как сотрудник скачал и запустил этот код, его система была скомпрометирована.

Используя полученные данные, хакеры получили доступ к внутренним системам Ginco и сумели вмешаться в транзакцию на платформе DMM Bitcoin. Благодаря этому они перенаправили 4502,9 биткоина — эквивалент 308 миллионов долларов — на свои собственные криптокошельки.

Атака стала частью более широкой кампании по киберпреступлениям, организованных Северной Кореей для финансирования своего режима. В настоящее время международные правоохранительные органы ведут расследование.

После инцидента компания DMM Bitcoin приняла решение закрыть свой сервис, передав клиентские счета и активы другой криптовалютной платформе, SBI VC Trade. Ожидается, что завершение этого процесса состоится в марте 2025 года.

похожие материалы

Стрелочка
Стрелочка
УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»
УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»

Центр кибербезопасности ИТ-компании УЦСБ совместно с командой «Атомик Софт» интегрировали практики безопасной разработки в процесс создания «Альфа платформы» – программного комплекса, предназначенного для построения систем управления технологическими процессами (HMI, SCADA и других решений).

Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика
Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика

Роскомнадзор в ходе плановых проверок обнаружил у 33 российских операторов связи нарушения правил установки и эксплуатации технических средств противодействия угрозам (ТСПУ), которые используются для фильтрации интернет-трафика, блокировки запрещённого контента и защиты инфраструктуры.

Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.