Мировая кибербезопасность всё больше напоминает поле боя, где вместо реальных пуль используются строки программного кода. Последний раунд этой невидимой войны развернулся между КНДР и Соединенными Штатами. Пхеньян выступил с резкой контратакой, обвинив Вашингтон в намеренном превращении цифрового пространства в зону конфликта. Как сообщает Reuters, ссылаясь на данные Центрального телеграфного агентства Кореи (ЦТАК), представители северокорейского МИДа назвали американские предупреждения об угрозах со стороны КНДР не более чем политическим инструментом, призванным подорвать международную репутацию республики.
В Пхеньяне указывают на явное лицемерие: по их мнению, именно США, обладая мощнейшими кибервойсками и контролируя ключевые узлы глобальной сети, занимаются милитаризацией цифровой среды. Северокорейская сторона обвиняет Вашингтон в проведении наступательных операций и организации совместных учений с союзниками. В ход пошли и нападки на Многостороннюю группу по мониторингу санкций, созданную США и их партнерами. В МИД КНДР подчеркнуло: любые попытки использовать повестку кибербезопасности для политического давления на суверенные государства будут встречены жестким отпором.
Предыстория этого дипломатического скандала уходит корнями в совместное заявление, опубликованное 31 июля представителями США, Южной Кореи, Японии и еще восьми стран. В этом документе эксперты прямо заявили: северокорейские IT-специалисты используют изощренные методы для проникновения в глобальную экономику. По версии авторов, хакеры используют поддельные документы и украденные личности, чтобы устраиваться на удаленную работу в международные компании. Цель одна — направлять заработанные средства на финансирование ядерной и ракетной программ КНДР.
Технологии делают эту угрозу пугающе реалистичной. Исследователи отмечают, что для сокрытия истинного местоположения и личности нападающие активно применяют искусственный интеллект. Получив доступ к корпоративным системам под видом легальных сотрудников, они похищают конфиденциальные данные и криптовалюту.
Цифры говорят сами за себя, и масштаб ущерба поражает воображение. В апреле 2026 года группировка Lazarus была замешана в дерзком взломе межсетевого моста Kelp DAO, в результате которого было выведено 291 миллион долларов. Буквально в том же месяце ту же группу обвинили в атаке на криптопротокол Drift, принесшей убытки в размере около 280 миллионов долларов. Если взглянуть на общую картину, то суммарные потери децентрализованных финансовых проектов от подобных взломов с начала текущего года уже превысили 795 миллионов долларов.
Статистика по кражам криптовалюты демонстрирует пугающую динамику. По итогам 2025 года группировки, связанные с КНДР, похитили цифровые активы на внушительную сумму в 2,02 миллиарда долларов, что на 51% больше показателей предыдущего года. Одним из самых громких инцидентов стал взлом биржи Bybit, где объем выведенных средств составил около 1,5 миллиарда долларов. В целом же ущерб всей криптоиндустрии от хакерских атак за год перевалил за отметку в 3,4 миллиарда долларов.
Южная Корея также не остается в стороне. В ноябре власти страны заподозрили Lazarus в атаке на крупнейшую национальную биржу Upbit. После несанкционированного вывода 30 миллионов долларов платформа была вынуждена приостановить операции. Примечательно, что методы взлома практически полностью копировали приемы, использовавшиеся против той же биржи еще в 2019 году.
Расследование весной 2025 года выявило еще одну схему: в США были обнаружены две фиктивные компании, имеющие отношение к подразделению Lazarus. Эти структуры действовали крайне профессионально: они предлагали работу разработчикам, проводили фальшивые собеседования и распространяли вредоносное ПО. Для создания убедительного образа «легальных» специалистов использовались сгенерированные ИИ фотографии, блоги и страницы в социальных сетях.
История противостояния длится годами. Еще в 2022 году Минфин США заблокировал криптокошелек, напрямую связанный с Lazarus. Тогда ФБР возложило на группировку ответственность за кражу 620 миллионов долларов в ходе атаки на проект, связанный с игрой Axie Infinity. Напомним, что еще в 2019 году Вашингтон ввел санкции против структур Lazarus, Bluenoroff и Andariel, обвинив их в атаках на критическую инфраструктуру и финансовые институты, а также в финансировании ракетных программ КНДР.

