В глобальном противостоянии в цифровой среде градус напряженности снова растет. На этот раз эпицентром споров стал вопрос кибербезопасности, где обвинения сторон звучат всё более жестко. В Пхеньяне официально заявили, что именно Соединенные Штаты превращают интернет-пространство в полноценную зону боевых действий. Как сообщает Reuters, ссылаясь на Центральное телеграфное агентство Кореи (ЦТАК), представители МИД КНДР расценили недавние предостережения Вашингтона как попытку политической дискредитации северокорейского государства.
Логика Пхеньяна проста и беспощадна: как могут обвинять в угрозах те, кто обладает мощнейшими кибервойсками планеты и фактически контролирует ключевые узлы цифрового мира? В северокорейском ведомстве прямо указали на милитаризацию киберсферы со стороны США, подчеркнув, что Вашингтон и его союзники активно развивают наступательный потенциал и проводят масштабные совместные учения. Более того, КНДР выступила против деятельности Многосторонней группы по мониторингу санкций, созданной при участии США, назвав любые попытки использовать вопросы кибербезопасности как инструмент политического давления неприемлемыми.
Этот дипломатический раунд стал ответом на резонансное заявление, опубликованное 31 июля совместным блоком стран, в который вошли США, Южная Корея, Япония и еще восемь государств. Западные аналитики и спецслужбы бьют тревогу: по их данным, северокорейские IT-специалисты используют изощренные схемы с поддельными документами и чужими личностями. Цель — устроиться на удаленную работу в международные компании, чтобы через доступ к внутренним системам похищать данные, криптовалюту и конфиденциальную информацию, направляя полученные средства на финансирование ядерной и ракетной программ КНДР.
Технологии предательства становятся всё более изощренными. Исследователи отмечают, что для маскировки своего местоположения и создания убедительных цифровых портремутов хакеры активно применяют искусственный интеллект. С помощью ИИ генерируются лица, блоги и профили в соцсетях, которые практически невозможно отличить от реальных людей. Весной 2025 года эксперты уже раскрыли схему, где две фиктивные компании, зарегистрированные в США, выступали прикрытием для подразделения Lazarus. Они проводили фальшивые собеседования и распространяли вредоносный софт, заманивая разработчиков криптопроектов в ловушку.
Цифры говорят сами за себя, и масштаб ущерба поражает воображение. История Lazarus — это хроника крупнейших цифровых ограблений последних лет. В апреле 2026 года группировку связали с взломом межсетевого моста Kelp DAO, где было украдено 291 млн долларов. Буквально за месяц до этого аналогичная атака на криптопротокол Drift принесла злоумышленникам около 280 млн долларов. В целом, общие потери децентрализованных финансовых проектов (DeFi) с начала этого года уже перевалили за отметку в 795 млн долларов.
Статистика по кражам криптовалюты демонстрирует пугающую динамику. По итогам 2025 года группировки, связанные с КНДР, похитили цифровых активов на 2,02 млрд долларов, что на 51% больше показателей предыдущего года. Одним из самых громких эпизодов стал взлом биржи Bybit, с которой было выведено порядка 1,5 млрд долларов. Суммарный ущерб всей криптоиндустрии от подобных атак за год превысил колоссальные 3,4 млрд долларов.
Не обходят стороной целью и южнокорейский рынок. В ноябре власти Южной Кореи заподозрили Lazarus в атаке на крупнейшую национальную биржу Upbit. После несанкционированного вывода 30 млн долларов платформе пришлось приостановить операции. Примечательно, что почерк хакеров практически полностью дублирует методы, использованные при взломе той же биржи еще в 2019 году.
Предыстория этого противостояния уходит корнями в глубокое прошлое. Еще в 2019 году Вашингтон ввел санкции против группировок Lazarus, Bluenoroff и Andariel, обвинив их в атаках на критическую инфраструктуру и финансовые институты. В 2022 году Минфин США заблокировал кошелек, связанный с Lazarus, после того как ФБР обвинило их в краже 620 млн долларов в ходе атаки на проект Axie Infinity. Сегодня киберпространство остается полем битвы, где за каждой строчкой кода стоят не только технологии, но и геополитические амбиции.
