Северокорейские хакеры украли более $2 млрд в 2025 году

Северокорейские хакеры украли более $2 млрд в 2025 году

Группировки, связанные с КНДР, уже похитили более $2 млрд в криптовалюте с начала 2025 года. Об этом сообщает аналитическая компания Elliptic. По её данным, это почти в три раза больше, чем за весь прошлый год, и крупнейший показатель за всё время наблюдений.

Согласно отчёту, общая сумма криптоактивов, украденных северокорейскими хакерами за последние годы, превысила $6 млрд. Основные атаки в 2025 году пришлись на биржи и DeFi-платформы, среди которых крупнейший инцидент - взлом биржи Bybit в феврале. Тогда злоумышленники похитили около $1,46 млрд.

Эксперты отмечают, что злоумышленники всё активнее используют социальную инженерию, а не только технические уязвимости. Пользователей вводят в заблуждение, выдавая себя за сотрудников компаний или партнёров, чтобы получить доступ к кошелькам. Кроме того, схемы отмывания средств становятся всё сложнее: используются кросс-чейн-транзакции, миксеры и малоизвестные блокчейны, что затрудняет отслеживание украденных активов.

Аналитики Elliptic считают, что часть похищенных средств может направляться на финансирование военных и ядерных программ Северной Кореи.

«2025 год уже стал рекордным по масштабам киберпреступлений, связанных с КНДР. Эти атаки показывают, насколько уязвима остаётся криптоиндустрия и как быстро эволюционируют методы злоумышленников», - отмечают в Elliptic.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.