Глобальное противостояние в цифровой среде переходит в фазу открытой риторической войны. В Пхеньяне выступили с резким заявлением, возложив на Соединенные Штаты ответственность за превращение киберпространства в зону боевых действий. Как сообщает агентство Reuters, ссылаясь на официальную сводку ЦТАК, северокорейское внешнеполитическое ведомство расценило недавние предостережения Вашингтона как спланированную информационную атаку, цель которой — дискредитировать КНДР на мировой арене.
В МИД КНДР подчеркнули глубокое противоречие в позиции США: с одной стороны, американские власти заявляют о «северокорейской угрозе», а с другой — сами располагают колоссальными киберсилами и фактически контролируют ключевые узлы глобальной сети. В Пхеньяне прямо обвинили Вашингтон в милитаризации цифрового сегмента, указывая на развитие наступательного потенциала и проведение масштабных совместных учений с союзниками. Кроме того, северокорейская сторона выразило протест против деятельности Многосторонней группы по мониторингу санкций, созданной при участии США, заявив, что не позволит использовать повестку кибербезопасности как инструмент политического шантажа.
Поводом для этой дипломатической перепалки послужило совместное коммюнике, опубликованное 31 июля представителями США, Южной Кореи, Японии и еще восьми государств. В документе содержатся серьезные обвинения: утверждается, что IT-специалисты из КНДР используют поддельные документы и краденые личности для трудоустройства на удаленную работу. По версии авторов предупреждения, цель этих махинаций — перекачка заработанных средств на финансирование ядерной и ракетной программ Пхмуня.
Технологический арсенал хакеров, согласно отчетам, впечатляет: для маскировки своего присутствия и местоположения злоумышленники активно применяют искусственный интеллект. Получив доступ к корпоративным системам под видом легальных сотрудников, они занимаются кражей конфиденциальных данных и криптовалютных активов.
Цифры говорят сами за себя, и они выглядят пугающе. В апреле 2026 года группировка Lazarus была причастна к взлому межсетевого моста Kelk DAO, в результате чего было похищено 291 млн долларов. Буквально в том же месяце ту же группу обвинили в атаке на протокол Drift, принесшей убытки в размере 280 млн долларов. Если суммировать потери всех децентрализованных финансовых проектов от подобных взломов с начала текущего года, масштаб катастрофы составит не менее 795 млн долларов.
Статистика по итогам 2025 года демонстрирует пугающую динамику: объемы похищенной криптовалюты, связанных с КНДР групп, достигли 2,02 млрд долларов, что на 51% превышает показатели предыдущего года. Одним из самых громких инцидентов стал взлом биржи Bybit, откуда было выведено около 1,5 млрд долларов. Общий ущерб, нанесенный криптоиндустрии хакерскими атаками за год, превысил планку в 3,4 млрд долларов.
Южнокорейские власти также не остались в стороне. В ноябре было зафиксировано подозрение на взлом крупнейшей национальной биржи Upbit. После несанкционированного вывода 30 млн долларов платформа была вынуждена приостановить операции. Примечательно, что почерк атаки практически полностью дублирует методы, использованные при взломе этой же площадки в 2019 году.
Исследователи безопасности весной 2025 года обнаружили в США две фиктивные компании, которые, по имеющимся данным, служили прикрытием для подразделения Lazarus. Схема была отработана до мелочей: через эти фирмы разработчикам предлагали вакансии, проводили фальшивые интервью и внедряли вредоносный код. Для создания иллюзии реальности использовались профили в соцсетях и фотографии, полностью сгенерированные нейросетями.
История противостояния уходит корнями в глубокое прошлое. Еще в 2022 году Минфин США заблокировал криптокошелек, связанный с Lazarus, после того как ФБР обвинило группу в краже 620 млн долларов в ходе атаки на проект Axie Infinity. Санкции против структур Lazarus, Bluenoroff и Andariel были введены Вашингтоном еще в 2019 году — тогда их обвинили в атаках на критическую инфраструктуру и финансировании ракетных испытаний КНДР.







