кндр

  1. NewsMaker

    Новости Заработать на ракету через Upwork. История о том, как северокорейские айтишники захватывают мировой фриланс

    США призвали ООН ужесточить санкции против КНДР из-за кражи криптовалют на миллиарды долларов. Северная Корея зарабатывает на киберпреступлениях и фиктивной удаленной работе миллиарды долларов, и США решили вынести эту тему на самый высокий международный уровень. 12 января Вашингтон призвал...
  2. NewsMaker

    Новости Кто-то копит на квартиру, а ваш «сеньор» – на ракету. $600 миллионов из зарплат улетают прямиком в КНДР

    Зафиксирован новый сценарий атак через подставные IT-компании КНДР. Долгие годы под «инсайдерской угрозой» в компаниях понимали недовольного сотрудника или неосторожного подрядчика. Службы безопасности выстраивали защиту вокруг DLP-систем и внимательно следили за подозрительными всплесками...
  3. NewsMaker

    Новости Ким Чен Ын в вашем смартфоне: один скан QR-кода — и вы сами протащили шпиона мимо корпоративной защиты

    Как хакеры превратили безобидный QR-код в «троянского коня», которого в упор не видят системы безопасности. Северокорейские хакеры начали активно использовать QR-коды для кражи учётных данных и обхода корпоративной защиты. Об этом предупредило ФБР, связав новую тактику с группировкой Kimsuky...
  4. NewsMaker

    Новости Санкции? Нет, не слышали. КНДР хвастается цехами с баллистическими ракетами

    Опубликованные кадры намекают на устойчивое серийное производство ракет и рост готовности войск. Северная Корея впервые за долгое время показала то, что обычно тщательно скрывает: изнутри — действующее производство баллистических ракет. Государственные СМИ КНДР опубликовали фотографии с...
  5. NewsMaker

    Новости 75% всех криптовзломов на планете. КНДР установила абсолютный рекорд по похищению чужих активов

    Они приходят к вам на собеседование, чтобы оставить компанию с пустыми счетами. В 2025 году хакеры из КНДР похитили криптовалюту на рекордные 2 миллиарда долларов — на 51% больше, чем годом ранее. При этом атак стало меньше, а ущерб — больше. По данным Chainalysis, общий «улов» хакеров...
  6. NewsMaker

    Новости Коммуналка в Пхеньяне. Зачем северокорейские хакеры делят друг с другом серверы и пароли

    Границы между «независимыми» Lazarus и Kimsuky оказались слишком размыты. Группировки, действующие в интересах КНДР, продолжают активно развивать свою инфраструктуру для ведения кибершпионажа , финансовых атак и долгосрочного присутствия в скомпрометированных системах. Об этом...
  7. NewsMaker

    Новости Пять способов перезапуска, девять узлов Ethereum и самообновление. На что ещё способен EtherRAT?

    Вредонос меняет облик гораздо раньше, чем кто-то успевает его заметить. Появление нового вредоносного инструмента в цепочке атак React2Shell стало заметным событием на фоне волны взломов, начавшейся после раскрытия уязвимости CVE-2025-55182 . На этот раз речь идёт о гораздо более сложном...
  8. NewsMaker

    Новости 197 вирусов в npm и «сломанная» камера. Хакеры атакуют разработчиков со всех сторон

    Спецслужбы КНДР превратили поиск работы в идеальную схему по краже криптовалюты. Северокорейская вредоносная кампания Contagious Interview продолжает наращивать давление на экосистему JavaScript-разработки. Участники хакерских группировок из КНДР массово загружают в репозиторий npm...
  9. NewsMaker

    Новости 1984 в реальности: технологии КНДР создали антиутопию, о которой Оруэлл не мог представить

    Исследователи разобрали открытые работы учёных КНДР и увидели за ними не «мирные» сервисы, а фундамент для массового надзора и криптокраж. Северная Корея активно наращивает собственные разработки в области искусственного интеллекта , и эти технологии всё заметнее приобретают военное и...
  10. NewsMaker

    Новости «Мёртвые души» в IT-секторе. Американцы признались в создании схемы по трудоустройству специалистов из КНДР

    Теневая сеть успела внедрить своих людей более чем в 130 американских компаний. Соединённые Штаты заявили о новой серии признаний вины по делу о схемах, которые позволяли гражданам КНДР получать доход от удалённой работы в американских компаниях. По данным Минюста, несколько человек в США...
  11. NewsMaker

    Новости «Фрилансеры» из Пхеньяна: как КНДР зарабатывает на удалёнке для финансирования своей ядерной программы

    Всего один взлом покрыл половину бюджета, а ООН до сих пор не может остановить схему. Северная Корея усилила использование киберпреступности и удалённой работы своих граждан за рубежом для обхода международных санкций и финансирования ракетно-ядерных программ. К такому выводу пришли...
  12. NewsMaker

    Новости Открыл резюме — слил чертежи дрона. Как хакеры Lazarus охотятся на секреты европейских БПЛА

    Пхеньян выбирает цели точечно: под удар попали разработчики компонентов и программного обеспечения для беспилотников. Хакерская группировка Lazarus снова дала о себе знать — на этот раз её целью стали европейские оборонные компании, занимающиеся разработкой беспилотников. По данным ESET...
  13. NewsMaker

    Новости GitLab раскрыл тайну. Хакеры сменили тактику, но их цель — не программисты. Может быть, вы?

    Киберпреступники поняли, что неподготовленные сотрудники становятся жертвами в разы чаще. GitLab опубликовал отчёт о новой волне атак, в котором исследователь Оливер Смит разобрал изменение методов северокорейской кибергруппировки, применяющей известные семейства вредоносного ПО BeaverTail...
  14. NewsMaker

    Новости Как вычислить подставного «айтишника»? Отвечает глава Coinbase

    Набор правил, превращающих проверку в надёжный барьер. С каждым годом в сфере криптовалют растёт число атак, за которыми стоят северокорейские группировки. Их методы становятся всё изощрённее — от масштабных взломов до внедрения в компании через подставных сотрудников. Об этом рассказал...
  15. NewsMaker

    Новости Ваш новый сотрудник — бот-шпион из КНДР. Хотите проверить? Спросите его о погоде

    Они придумали хитрый способ пробраться в чужую сеть. Но прокололись на простом вопросе. В США рекрутер во время живого видеозвонка столкнулась с ботом, выдававшим себя за соискателя. Этот случай показал, насколько продвинулись мошеннические схемы с ИИ: теперь они не только генерируют резюме...
  16. NewsMaker

    Новости GitHub для разработчиков? Нет, теперь и для шпионажа

    Северная Корея добавила GitHub в список союзников. В начале 2025 года специалисты Trellix раскрыли масштабную операцию кибершпионажа, направленную против дипломатических миссий в Сеуле. За период с марта по июль было зафиксировано как минимум 19 атак с применением фишинговых писем , в...
  17. NewsMaker

    Новости Думали, JPEG безопасен? APT37 доказала обратное — одной картинкой

    Антивирус видит чистую фотографию, а внутри — шпионский вирус от Ким Чен Ына. Специалисты Genians Security Center обнаружили усовершенствованную версию вредоносного ПО RoKRAT, которое связывают с северокорейской группировкой APT37. Новая модификация отличается необычным способом сокрытия...
  18. NewsMaker

    Новости Домохозяйка мыла полы, пекла пироги… и помогала КНДР взламывать Пентагон

    90 ноутбуков, 17 миллионов и корейцы на зарплате у Fortune 500 — история одной «удалёнщицы». Жительница Аризоны получила восемь с половиной лет тюрьмы за то, что прямо у себя дома организовала целую ферму ноутбуков, которая помогала северокорейским IT-оперативникам выдавать себя за...
  19. NewsMaker

    Новости $2,17 млрд исчезли за полгода — криптохаос 2025 побил все рекорды

    Кажется, худшее не позади — оно прямо сейчас. Согласно новой статистике Chainalysis, криптовалютный 2025 год стал настоящим антирекордом: с января по июнь было похищено свыше $2,17 млрд, что уже превысило общие потери за весь 2024 год. Самым масштабным эпизодом стал взлом платформы ByBit на...
  20. NewsMaker

    Новости Добро пожаловать на стажировку. Первое задание — отдать криптовалюту и пароли

    Когда «учебный код» учит только одному — не доверяй никому. С начала лета 2025 года злоумышленники, связанные с кампанией Contagious Interview и предположительно действующие в интересах КНДР, вновь активизировались, разместив в реестре npm 67 вредоносных пакетов. Это стало продолжением...
  21. NewsMaker

    Новости Новый вирус — это не код, а человек. И он уже в вашем Zoom

    Ким Чен Ын нашел способ обойти санкции, и вы ему уже помогли. Вашингтон ввёл новые санкции против киберпреступников, работающих на режим Ким Чен Ына, пытающихся скрытно зарабатывать средства для финансирования программ оружия массового уничтожения и баллистических ракет. Минфин США сообщил...
  22. NewsMaker

    Новости Собеседование мечты, GitHub-проект и npm install. Три шага до того, как ваш ПК станет чужим

    Тот случай, когда «удалёнка» означает удалённый доступ к вашему компьютеру. Специалисты в сфере информационной безопасности обнаружили новую волну вредоносных npm-пакетов, связанных с продолжающейся операцией Contagious Interview , которую связывают с Северной Кореей. Об этом сообщила...
  23. NewsMaker

    Новости Крипта, паспорта, Zoom и миллионы долларов — как КНДР проникла в рабочие чаты по всему миру

    Пока компании экономили на проверках, северокорейские хакеры спокойно зарабатывали хорошие деньги. Министерство юстиции США инициировало гражданский иск о конфискации более 7,74 миллиона долларов в криптовалюте, невзаимозаменяемых токенах (NFT) и других цифровых активах, связанных с...
  24. NewsMaker

    Новости Киев читает почту — Пхеньян собирает данные. КНДР прочно обосновалась в госсетях Украины

    Пока военные укрепляют границы, хакеры проникают через цифровые щели. Северокорейская хакерская группа Konni (также известная как Opal Sleet и TA406), связанная с правительством КНДР, была замечена в атаках на украинские правительственные учреждения с целью сбора разведывательной информации...
  25. NewsMaker

    Новости Искали джависта на удалёнку, а нашли шантажиста с миссией финансирования КНДР

    Каждое новое резюме — это не просто фальшивка, а способ обогащения по всему миру. Схема трудоустройства IT-специалистов из КНДР продолжает расширяться, охватывая новые регионы и отрасли. Группа NICKEL TAPESTRY, давно работающая под прикрытием в IT-сфере, активизировала свои действия за...