Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Эксперты нашли в сети Base около 500 мошеннических токенов

Кібератака з Північної Кореї: Вкрадено $1,6 млрд у криптовалютах у 2025 році

Євген Бондар, 21.08.2025
  • Згідно зі звітом Google Cloud, хакери з Північної Кореї здійснили атаки на криптовалюту на суму $1,6 млрд у 2025 році.
  • Вони використовували фейкові вакансії для зламу криптобірж та штучний інтелект для комунікації.
  • Цю групу злочинців відзначають під кількома назвами, зокрема UNC4899, TraderTraitor, Jade Sleet та Slow Pisces.

Хакери з Північної Кореї посилили свої атаки на криптовалютні компанії, застосовуючи підроблені пропозиції роботи та складне шкідливе програмне забезпечення для отримання доступу до хмарних сервісів. За даними Google Cloud та компанії Wiz, в 2025 році вони вкрали понад $1,6 млрд у криптовалютах.

У звіті Google Cloud за другу половину 2025 року зазначається, що хакерська група UNC4899, яка активно спостерігається, провела успішні атаки на дві компанії, створюючи довіру серед працівників через соціальні мережі.

Зловмисники надсилали працівникам фальшиві «тестові завдання», що насправді виявлялися шкідливими скриптами. Після їх виконання хакери отримували віддалений доступ до хмарних систем компаній, викрадаючи облікові дані та виявляючи елементи, відповідальні за обробку криптовалютних транзакцій.

Обидва зломи відбувалися у різних компаніях та на різних хмарних платформах (зокрема Google Cloud та AWS), але результати були однаковими — втрати на кілька мільйонів доларів у криптовалютах.

Як повідомив Джеймі Коллієр, головний радник з розвідки загроз у Google Threat Intelligence Group, північнокорейські хакери часто маскуються під рекрутерів, журналістів, викладачів або експертів:

«Вони активно працюють над створенням довіри, спілкуються кілька разів і використовують штучний інтелект для ведення більш реалістичної переписки».

Компанія Wiz, що також слідкує за діяльністю UNC4899, повідомила, що група відома і під назвами TraderTraitor, Jade Sleet та Slow Pisces. TraderTraitor є загальним терміном для серії атак, пов’язаних з такими угрупованнями, як Lazarus Group, APT38, BlueNoroff та Stardust Chollima.

На думку експертів Wiz, кампанії TraderTraitor розпочались ще в 2020 році і поступово удосконалювалися:

  • 2020-2022 роки: атаки через шкідливі криптозастосунки на JavaScript (Electron);
  • 2023 рік: інтеграція шкідливого відкритого коду;
  • 2024-2025 роки: активні атаки через фальшиві IT-вакансії, зокрема на криптобіржі.

Серед найбільш відомих атак, скоєних цією групою, — злом японської біржі DMM Bitcoin на $303 млн та злам біржі Bybit на $1,5 млрд, про що стало відомо в лютому 2025 року.

На думку Бенджаміна Ріда, директора з розвідки загроз в Wiz:

«Група TraderTraitor концентрується на атаках на хмарні системи, оскільки саме там зберігаються дані та гроші. Це особливо актуально для криптоіндустрії, яка часто використовує підхід “cloud-first”».

Згідно з останніми оцінками, чисельність хакерів, пов’язаних із TraderTraitor, може досягати тисяч осіб, які функціонують у паралельних або взаємопов’язаних групах.

Нагадаємо, що TRM Labs раніше повідомляли, що в перше півріччя 2025 року криптогалузь зазнала втрат на понад $2,1 млрд.

Google попереджає, що активність північнокорейських хакерів продовжує зростати.

«Не спостерігається жодних ознак уповільнення їхніх атак, тому можливе подальше масштабування», — зазначив Коллієр.

Нагадаємо, що ще в квітні цього року експерти Google Threat Intelligence Group досліджували методи роботи північнокорейських хакерів.

Нещодавно американка була засуджена на 8,5 років в’язниці за допомогу хакерам з Північної Кореї в працевлаштуванні в компаніях США.

Криптовалюта

Навигация по записям

Previous post
Next post

Related Posts

Криптовалюта Список неліцензованих криптобірж. Джерело: прес-реліз SEC Філіппін.

Філіппінська SEC запровадить обмеження на доступ до бірж без ліцензії

20.08.202504.09.2025

Комісія з цінних паперів і бірж Філіппін планує закрити ще 10 криптобірж, що працюють без ліцензії. Серед цих платформ знаходяться OKX, Bybit та інші. Регулятор має намір обмежити доступ до їхніх вебсайтів і мобільних застосунків. Причиною є побоювання щодо недотримання законодавства про боротьбу з відмиванням грошей. Комісія з цінних паперів…

Read More
Криптовалюта Приплив/відтік капіталу в американському секторі спотових біткоїн-ETF. Джерело: SoSoValue.

Зі спотових біткоїн-ETF за добу вилучили більше ніж $311 млн

26.08.202502.10.2025

  20 серпня 2025 року загальний відтік коштів зі спотових біткоїн-ETF у США склав приблизно $311,57 млн. Це вже четвертий день підряд, коли спостерігається негативна тенденція. Згідно з інформацією компанії SoSoValue, найбільшими втратами виявився фонд IBIT компанії BlackRock — більше $220 млн. Також значні суми були виведені з: ARKB —…

Read More
Криптовалюта BingX Labs святкує річницю в Web3 та штучному інтелекті з грантовими вливаннями у розмірі $16 млн

BingX представила нову версію свого сервісу аналітики на основі штучного інтелекту

17.08.202502.09.2025

BingX представила низку вдосконалень у своєму сервісі BingX AI. Цей інструмент на базі штучного інтелекту призначений для аналізу ринкових тенденцій і настроїв. Криптобіржа BingX повідомила про оновлення свого сервісу BingX AI, яке включає нові функції аналізу, адаптовані відповідно до реальних потреб користувачів. Про це йдеться у прес-релізі, опублікованому компанією. Можливості…

Read More

Последние записи

  • Meta запускає нові підписки з розширеним доступом до ШІ
  • Apple випустила iOS 27: що змінилося на iPhone
  • Google випустила десктопний Gemini для Windows
  • OpenAI не вийде на біржу у 2026 році через ризики розвитку ШІ
  • Ubisoft тестує запуск ігор у Steam без обов’язкового Ubisoft Connect

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes