В глобальном противостоянии между Пхеньяном и Вашингтоном киберпространство окончательно перестало быть просто средой для обмена данными, превратившись в полноценную зону боевых действий. В МИД КНДР выступили с резким встречным обвинением в адрес США, заявив, что именно американская сторона несет прямую ответственность за милитаризацию цифровой среды. Как сообщает агентство Reuters, ссылаясь на данные ЦТАК, северокорейская сторона расценивает недавние предостережения Вашингтона о «киберугрозах» со стороны КНДР не как заботу о безопасности, а как преднамеренную политическую кампанию, направленную на дискредитацию республики.
Представитель северокорейского внешнеполитического ведомства указал на явное лицемерие в позиции США. По мнению Пхеньяна, было бы крайне нелогично обвинять в угрозах страну, которая сама обладает мощнейшими киберсилами планеты и фактически контролирует ключевые ресурсы цифрового мира. В Пхняне подчеркнули, что США и их союзники активно наращивают наступательный потенциал в сети, проводя совместные учения и превращая интернет в инструмент агрессии. Кроме того, КНДР подвергла жесткой критике деятельность Многосторонней группы по мониторингу санкций, созданной под эгидой США, заявив, что Пхеньян не позволит использовать вопросы кибербезопасности как рычаг для политического давления.
Подобная эскалация риторики стала ответом на коллективное заявление, опубликованное 31 июля представителями США, Южной Кореи, Японии и еще восьми государств. Западные аналитики и спецслужбы бьют тревогу: по их данным, IT-специалисты из КНДР используют изощренные схемы с поддельными документами и фальшивыми личностями, чтобы внедряться в международные компании на удаленную работу. Цель этих операций, утверждается, — перенаправление заработанных средств на финансирование северокорейских ракетных и ядерных программ.
Технологии кражи становятся всё более изощренными. Участники международного предупреждения отмечают, при хакеры активно применяют искусственный интеллект для создания безупречных цифровых масок — от генерации лиц до ведения реалистичных блогов и соцсетей. Получив доступ к корпоративным системам под видом легальных сотрудников, они похищают конфиденциальные данные и криптовалюту.
Цифры говорят сами за себя, и масштаб ущерба впечатляет. История знает примеры, когда группировка Lazarus, связываемая с КНДР, стояла за взломом межсетевого моста Kelp DAO в апреле 2026 года, что привело к потере 291 млн долларов. Буквально в том же месяце аналогичная атака на криптопротокол Drift нанесла убытки в размере 280 млн долларов. В целом, с начала текущего года потери децентрализованных финансовых проектов от подобных взломов уже превысили отметку в 795 млн долларов.
Статистика за 2025 год демонстрирует пугающую динамику: объем похищенной криптовалюты, связанной с северокорейскими группами, составил 2,02 млрд долларов, что на 51% больше показателей предыдущего года. Одним из самых громких инцидентов стал удар по бирже Bybit, где сумма выведенных активов достигла 1,5 млрд долларов. Общий ущерб, нанесенный криптоиндустрии в результате хакерских атак за год, перевалил за 3,4 млрд долларов.
Южнокорейские власти также находятся под прицелом. В ноябре прошлого года группа Lazarus была заподозрена в атаке на крупнейшую национальную биржу Upbit, где несанкционированный вывод средств составил около 30 млн долларов. Примечательно, что методы взлома практически полностью дублировали почерк преступников, действовавших против этой же платформы в 2019 году.
Расследования весной 2025 года также выявили использование фиктивных американских компаний для вербовки разработчиков. Под прикрытием этих фирм хакеры проводили полноценные собеседования, предлагая работу, но на деле распространяли вредоносное ПО.
Предыстория противостояния уходит корнями в глубокое прошлое. Еще в 2022 году Минфин США заблокировал криптокошелек, связанный с Lazarus, после того как ФБР обвинило группировку в краже 620 млн долларов в ходе атаки на проект Axie Infinity. Напомним, что еще в 2019 году Вашингтон ввел санкции против подразделений Lazarus, Bluenoroff и Andariel, обвинив их в дестабилизации критической инфраструктуры и финансировании программ вооружений КНДР.

