- Чанпен Чжао попередив про загрози з боку північнокорейських хакерських угруповань для криптопроєктів.
- Він окреслив чотири основні стратегії дій зловмисників.
- CZ закликав компанії перевіряти нових співробітників та проводити спеціалізовані тренінги.
Засновник Binance, Чанпен Чжао (CZ), звернувся до криптокомпаній, закликаючи їх серйозно поставитися до загроз, які походять від північнокорейських хакерів.
За його словами, зловмисники використовують все більш складні методи для проникнення в організації, які займаються криптовалютами та фінансовими технологіями.
CZ виділив чотири основні тактики:
- псевдокандидати на роботу — хакери маскуються як кандидати на посади, особливо у сферах розробки, безпеки та фінансів, аби отримати доступ до внутрішніх систем;
- пастки під час співбесід — вони нав’язуються себе як роботодавці та під час онлайн-інтерв’ю надсилають кандидатам посилання на «оновлення», які насправді є шкідливими;
- шкідливі посилання в службі підтримки — зловмисники видають себе за клієнтів і залишають інфіковані лінки в запитах;
- підкуп співробітників чи підрядників.
«Не так давно велика аутсорсингова компанія в Індії стала жертвою атаки, внаслідок якої були вкрадені дані користувачів великої американської біржі, і це призвело до втрат на суму понад $400 млн», — зазначив Чжао.
Він підкреслив, що «ці хакери є досвідченими, креативними та терплячими», тому криптовалютні платформи повинні звертати особливу увагу на навчання співробітників, ретельну перевірку кандидатів та заборону на завантаження неперевірених файлів.
Ці зауваження зроблені на фоні ряду інцидентів, пов’язаних із північнокорейськими кіберзлочинцями. Зокрема:
- у липні цього року громадянку США, Крістіну Марі Чепмен, засудили до 8,5 років ув’язнення за сприяння північнокорейським хакерам у працевлаштуванні під виглядом американських IT-спеціалістів, що принесло злочинцям понад $17 млн;
- у серпні 2025 року генеральний директор Coinbase, Браян Армстронг, повідомив, що через спроби підкупу співробітників з боку північнокорейських IT-спеціалістів компанія змінює політику роботи на відстані і запроваджує особисті тренінги для нових працівників.
Нагадаємо, що дослідник безпеки Microsoft, Джеймс Елліотт, визначив Північну Корею як загрозу для кібербезпеки під час виступу на конференції Cyberwarcon у листопаді 2024 року.
За даними Google Cloud, тільки у 2025 році північнокорейські групи TraderTraitor, Jade Sleet та інші викрали криптовалюту на суму $1,6 млрд. Впродовж останнього десятиліття загальні збитки від атак КНДР оцінюються у мільярди доларів. Експерти вважають, що ці кошти йдуть на фінансування ядерної програми режиму.