В глобальном противостоянии между Севером и Западом киберпространство окончательно превращается в полноценное поле боя. На этот раз Пхеньян выступил с резкой контратакой на Вашингтон. Как сообщает Reuters, опираясь на данные Центрального телеграфного агентства Кореи (ЦТАК), представители МИД КНДР заявили, что именно Соединенные Штаты несут прямую ответственность за милитаризацию цифровой среды и превращение интернета в арену конфликтов.
В Пхеньяне считают обвинения в адрес северокорейских хакеров не более чем политическим инструментом, призванным очернить репутацию республики. Логика северокорейских дипломатов проста: как могут обвинять в угрозах те, кто обладает мощнейшими киберсилами планеты и фактически контролирует ключевые ресурсы цифрового мира? В официальном заявлении КНДР также подчеркнули, что США и их союзники активно наращивают наступательный потенциал, проводя совместные учения и используя кибербезопасность как рычаг политического давления. В частности, под удар попала и Многосторонняя группа по мониторингу санкций, созданная при участии Вашингтона, — в Пхеньяне подчеркнули, что не позволят использовать вопросы киберзащиты для давления на суверенные государства.
Эта дипломатическая перепалка стала прямым ответом на резонансное предупреждение, опубликованное 31 июля совместным заявлением США, Южной Кореи, Японии и еще восьми стран. Западные спецслужбы рисуют пугающую картину: по их данным, IT-специалисты из КНДму используют изощренные методы — поддельные документы и чужие личности — чтобы устраиваться на удаленную работу в международные компании. Цель у этой схемы одна — направлять заработанные средства на финансирование ядерной и ракетной программ КНДР.
Технологии делают эту угрозу почти невидимой. Участники коалиции утверждают, что хакеры активно применяют искусственный интеллект для маскировки своего местоположения и создания фейковых цифровых личностей. Получив доступ к корпоративным системам, такие «сотрудники» могут похищать конфиденциальные данные и криптовалюту.
Цифры говорят сами за себя, и масштаб ущерба поражает воображение. История знает примеры, когда группировка Lazarus (связываемая с КНДР) стояла за взломом межсетевого моста Kelp DAO в апреле 202ло года, в результате которого было украдено 291 млн долларов. Всего за этот же месяц ту же группу обвинили в атаке на криптопротокол Drift, где потери составили около 280 млн долларов. Если взглянуть на общую картину, то совокупный ущерб децентрализованным финансовым проектам от подобных взломов с начала текущего года уже превысил 795 млн долларов.
Статистика по криптовалютным кражам демонстрирует пугающую динамику. По итогам 2025 года группировки, связанные с КНДР, похитили цифровых активов на внушительные 2,02 млрд долларов, что на 51% больше показателей предыдущего года. Одним из самых громких эпизодов стал взлом биржи Bybit, откуда было выведено около 1,5 млрд долларов. В целом же за год общие потери криптоиндустрии от хакерских атак превысили планку в 3,4 млрд долларов.
Южная Корея также не осталась в стороне. В ноябре власти Сеула заподозрили Lazarus в атаке на крупнейшую национальную биржу Upbit. После несанкционированного вывода 30 млн долларов операции на платформе пришлось приостановить. Примечательно, что почерк преступников оказался практически идентичен тому, что наблюдался при взломе этой же биржи еще в 2019 году.
Схема работы этих групп становится все более изощренной. Весной 2025 года исследователи обнаружили в США две фиктивные компании, которые были связаны с подразделением Lazarus. Эти структуры выступали в роли «работодателей»: они предлагали вакансии разработчикам, проводили фальшивые собеседования и внедряли вредоносное ПО. Для создания иллюзии реальности использовались профили, полностью сгенерированные искусственным интеллектом — от фотографий до блогов и страниц в соцсетях.
Прецеденты преследования этих групп накапливались годами. Еще в 2022 году Минфин США заблокировал криптокошелек, причастный к Lazarus. ФБР тогда прямо обвинило группировку в краже 620 млн долларов в ходе атаки на проект, связанный с игрой Axie Infinity. Список санкций против структур, таких как Bluenoroff и Andariel, включает обвинения в атаках на критическую инфраструктуру и финансировании ракетных программ КНДР, датируемые еще 2019 годом.

