
Глобальное киберпространство окончательно превращается в зону боевых действий, где вместо снарядов используются программный код и алгоритмы. На этот раз эпицентром дипломатического скандала стала перепалка между КНДР и Соединенными Штатами. В Пхеньяне прямо заявили: именно Вашингтон превращает цифровую среду в арену для полномасштабного конфликта, а все попытки обвинить северокорейских хакеров в угрозах — не более чем политическая манипуляция, призванная очернить репутацию КНДР.
Как сообщает Reuters, ссылаясь на данные Центрального телеграфного агентства Кореи (ЦТАК), представители северокорейского МИДа сочли претензии США крайне нелогичными. Аргументация Пхеньяна проста: у Вашингтона и так под контролем находятся крупнейшие киберсилы мира и ключевые ресурсы цифрового пространства. Более того, в КНДР обвинили США в планомерной милитаризации киберсферы, используя наступательный потенциал и проводя масштабные совместные учения с союзниками. В ответ на деятельность Многосторонней группы по мониторингу санкций, созданной при участии США, северокорейское ведомство дало жесткий отпор, пообещав не допускать использования вопросов кибербезопасности как инструмента политического давления.
Повод для этого обмена ударами стал совместный меморандум, опубликованный 31 июля группой из десяти стран, включая США, Южную Корею и Японию. Западные аналитики и спецслужбы бьют тревогу: по их данным, IT-специалисты из Северной Кореи используют изощренные схемы с поддельными документами и фальшивыми личностями. Цель — устроиться на удаленную работу в международные компании, чтобы через доступ к внутренним системам похищать данные и криптовалюту, направляя средства на финансирование ядерной и ракетной программ Пхеньяна.
Технологии стали ключевым инструментом этой «невидимой войны». Утверждается, что хакеры активно применяют искусственный интеллект для генерации убедительных цифровых личностей: от фотографий и блогов до полноценных страниц в соцсетях. Это позволяет им беспрепятственно проникать в инфраструктуру компаний и выводить активы.
Цифры говорят сами за себя, и масштаб ущерба впечатляет. В апреле 2026 года группировка Lazarus была напрямую связана с дерзким взломом межсетевого моста Kelp DAO, в результате которого было похищено 291 млн долларов. Буквально за месяц до этого ту же группу обвинили в атаке на криптопротокол Drift, принесшей убытки в размере около 280 млн долларов. В целом, потери децентрализованных финансовых проектов (DeFi) с начала текущего года уже перешагнули отметку в 795 млн долларов.
Статистика по кражам криптовалюты демонстрирует пугающую динамику. По итогам 2025 года группировки, связанные с КНДР, похитили цифровых активов на внушительные 2,02 млрд долларов, что на 51% превышает показатели предыдущего года. Самым громким инцидентом стал взлом биржи Bybit, где сумма выведенных средств составила порядка 1,5 млрд долларов. Суммарный ущерб всей криптоиндустрии от хакерских атак за год превысил 3,4 млрд долларов.
Южнокорейские власти также не остались в стороне. В ноябре они заподозрили Lazarus в атаке на крупнейшую национальную биржу Upbit. После несанкционированного вывода 30 млн долларов операции на платформе пришлось приостановить. Примечательно, что почерк взломщиков практически полностью совпало с методами, которые использовались при атаке на ту же биржу еще в 2019 году.
Расследования весной 2025 года выявили существование в США двух фиктивных компаний, которые служили «ширмой» для подразделения Lazarus. Эти структуры занимались профессиональным рекрутингом: предлагали разработчикам выгодные контракты, проводили поддельные собеседования и внедряли вредоносное ПО.
История противостояния уходит корнями в глубокое прошлое. Еще в 2022 году Минфин США заблокировал криптокошелек, причастный к Lazarus, после того как ФБР обвинило группу в краже 620 млн долларов в ходе атаки на проект Axie Infinity. Список санкций против структур, связанных с КНДР, включая Lazarus, Bluenoroff и Andariel, регулярно пополняется, поскольку Вашингтон видит в их действиях прямую угрозу финансовой стабильности и критической инфраструктуре.
