США наклали санкції на північнокорейського хакера з групи Andariel

10.07.2025 1 хвилин Автор: Newsman

США наклали санкції на північнокорейського хакера з групи Andariel, який організував схему фіктивного працевлаштування IT-фахівців у західні компанії з метою переказу доходів режиму КНДР через криптовалюти.

За даними Мінфіну США, 38-річний Сон Кум Хьок, мешканець провінції Цзілінь (Китай), застосовував викрадені американські ідентичності (імена, адреси, SSN), щоб маскувати північнокорейських IT-фахівців під громадян США. Ці фахівці одержували віддалену роботу в американських компаніях, а заробітки через криптовалютні ланцюги йшли на фінансування кібероперацій та збройної програми Пхеньяна.

У межах розслідування було заблоковано 29 криптоакаунтів, 21 фішинговий сайт і вилучено майже 200 комп’ютерів. Санкції також накладено на росіянина Гайка Асатряна та компанії Asatryan LLC і Fortuna LLC, які допомагали працевлаштувати північнокорейських фахівців у РФ, та на дві пов’язані корейські компанії. Це вперше, коли група Andariel (APT45) офіційно пов’язана з такою схемою — раніше її вважали підгрупою Lazarus.

Група Andariel — частина розвідувального бюро КНДР, тісно пов’язана з діяльністю Lazarus. За словами аналітика DTEX Майкла Барнхарта, схема з IT-працівниками — не нова, але її масштаб вражає: віддалений співробітник може фізично перебувати в Китаї, бути найнятим фірмою з Сінгапуру, працювати на підрядника в ЄС, який обслуговує клієнтів у США.

  1. У першій половині 2025 року КНДР вкрала понад \$1,6 млрд через 75 криптовалютних атак, зокрема хак Bybit. Паралельно група Kimsuky (APT-C-55) використовує бекдор HappyDoor для атак на Південну Корею, поширюючи його через фішингові листи.
  2. Санкції проти організаторів схеми — частина масштабної стратегії США з недопущення фінансування програм зі зброєю масового ураження в КНДР. Кібероперації стають дедалі складнішими, з глибоким маскуванням і транснаціональним ланцюгом взаємодії. Лише міжнародна співпраця та обмін розвідданими можуть ефективно зупинити подібні механізми.
Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.