НовостиКриптовалютыСеверокорейские хакеры переходят на ИИ для масштабирования атак на криптовалюту и финансовый сектор

Северокорейские хакеры переходят на ИИ для масштабирования атак на криптовалюту и финансовый сектор

Автор: CryptoMeter io·

Ключевые выводы

  • •Связанные с Северной Кореей хакеры используют ИИ-инструменты, такие как большие языковые модели, помощники для написания кода и системы поиска по документам, в кибероперациях.
  • •Исследователи обнаружили сгенерированные ИИ материалы, созданные под видом легитимных финансовых и криптовалютных инвестиционных документов.
  • •Другие расследования связали северокорейских операторов с созданными с помощью ИИ личностями и синтетическими видеоустановками для таргетинга на финансовые компании.
  • •Отчёт об угрозах для финансового сектора за 2026 год оценил, что связанные с Северной Кореей субъекты похитили около 2,02 миллиарда долларов в цифровых активах в 2025 году, что на 51% больше по сравнению с предыдущим годом.
  • •Эксперты по безопасности рекомендуют криптовалютным и финансовым компаниям усиливать проверку личности, обучать сотрудников и отслеживать необычные паттерны доступа.
Северокорейские хакеры переходят на ИИ для масштабирования атак на криптовалюту и финансовый сектор

Северокорейские хакеры всё чаще используют искусственный интеллект для усиления кибератак на компании в сфере криптовалют и финансов, сообщается в новых исследованиях по кибербезопасности. Этот сдвиг свидетельствует о более широкой эволюции того, как связанные с Пхеньяном группы сочетают социальную инженерию, вредоносное ПО и автоматизацию для получения цифровых активов — источника дохода, который стал всё более важным для режима, ограниченного санкциями.

Эта деятельность добавляет ещё один уровень риска для криптобирж, финтех-платформ и финансовых учреждений. По словам исследователей безопасности, северокорейские операторы больше не рассматривают ИИ исключительно как инструмент для создания убедительных фишинговых сообщений. Вместо этого они интегрируют ИИ в несколько этапов своих операций. Этот сдвиг имеет значение, поскольку связанные с Северной Кореей группы — включая те, что отслеживаются специалистами по безопасности под названиями Lazarus и APT38 — уже продемонстрировали способность проводить одни из крупнейших криптовалютных краж в истории. Добавление автоматизации на базе ИИ к этой базе может расширить объём и изощрённость кампаний без пропорционального увеличения рабочей силы.

ИИ расширяет поверхность атаки

Недавние исследования выявили использование связанными с Северной Кореей группами платформ больших языковых моделей, ИИ-инструментов для написания кода и технологий поиска по документам в ходе киберопераций. Исследователи также обнаружили сгенерированные ИИ документы, созданные так, чтобы напоминать легитимные финансовые и криптовалютные инвестиционные материалы.

Эти технологии могут помогать злоумышленникам анализировать информацию, создавать убедительные коммуникации и потенциально ускорять разработку вредоносного ПО. Локальные ИИ-системы также могут снизить необходимость отправки конфиденциальной информации во внешние сервисы, что затрудняет обнаружение активности — значительное преимущество для операторов, действующих в условиях интенсивного международного наблюдения и санкций.

Кроме того, другие недавние расследования связали северокорейских операторов с созданными с помощью ИИ личностями и синтетическими видеосредами, используемыми для таргетинга на финансовые компании. Эти методы позволяют сделать фальшивых рекрутёров, руководителей и деловых контактов более убедительными. Это развитие продолжает хорошо задокументированную практику, при которой северокорейские оперативники выдают себя за легитимных ИТ-специалистов и рекрутёров для проникновения в компании — стратегию, о которой западные спецслужбы публично предупреждают на протяжении многих лет.

Криптовалюта остаётся главной целью

Финансовая мотивация остаётся значительной. Согласно крупному отчёту об угрозах для финансового сектора за 2026 год, связанные с Северной Кореей субъекты похитили около 2,02 миллиарда долларов в цифровых активах в течение 2025 года. Это на 51% больше по сравнению с предыдущим годом. Ранее группы экспертов ООН сообщали, что кража криптовалюты является одним из важнейших источников санкционного дохода Пхеньяна, а выручка связана с программами вооружений.

Компании, работающие с криптовалютами, подвергаются особому риску, поскольку их сотрудники часто имеют дело с приватными ключами, инфраструктурой кошельков и крупными транзакциями. Злоумышленники могут использовать доверительные отношения вместо прямых атак на блокчейн-сети.

Последние события свидетельствуют о том, что ИИ может сделать эти кампании более быстрыми и масштабируемыми. Однако исследователи не установили, что ИИ сам по себе несёт ответственность за атаки или что каждая из заявленных возможностей привела к успешной краже.

Для криптовалютного бизнеса эта угроза подчёркивает важность усиления проверки личности, обучения сотрудников безопасности и мониторинга необычного доступа. США и страны-союзники неоднократно выпускали рекомендации, призывающие компании проверять удалённых сотрудников, подтверждать контакты рекрутёров и усиливать контроль доступа. По мере того как северокорейские операторы продолжают адаптировать свои методы, ИИ становится ещё одним инструментом в долгосрочной кампании, ориентированной на шпионаж и финансовую выгоду.