В глобальном противостоянии между Пхеньяном и Вашингтоном киберпространство окончательно перестало быть просто средой для коммуникаций, превратившись в полноценную зону боевых действий. В МИД КНДР выступили с резким опровержением недавних обвинений со стороны Соединенных Штатов, назвав их не более чем политической манипуляцией. По информации Центрального телеграфного агентства Кореи (ЦТАК), Пхеньян расценивает предупреждения американской стороны о «северокорейской киберугрозе» как целенаправленную кампанию по дискредитации республики.
Представитель северокорейского внешнеполитического ведомства подчеркнул абсурдность претензий США. По мнению Пхеньяна, именно Вашингтон, обладающий мощнейшими киберсилами планеты и контролирующий ключевые узловые элементы цифровой инфраструктуры, фактически занимается милитаризацией интернета. В КНДР заявляют, что США и их союзники активно наращивают наступательный потенциал и проводят совместные учения, превращая цифровую среду в инструмент агрессии. Кроме того, Пхеньян выразил решительный протест против деятельности Многосторонней группы по мониторингу санкций, созданной под эгидой США, подчеркнув, что не позволит использовать вопросы кибербезопасности как рычаг политического давления.
Повод для этого дипломатического скандала стал очевиден 31 июля, когда США, Южная Корея, Япония и еще восемь государств выпустили совместное предостережение. Западные аналитики утверждают, что северокорейские IT-спекулянты используют изощренные методы: поддельные документы и краденые личности, чтобы устраиваться на удаленную работу в международные компании. Цель этой схемы, по версии авторов документа, — перенаправление заработанных средств на финансирование ядерной и ракетной программ КНДР.
Технологии в этой «шпионской игре» играют ключевую роль. Эксперты предупреждают, что хакеры активно применяют искусственный интеллект для создания идеальных цифровых масок, позволяющих скрывать свое реальным местонахождение. Получив доступ к корпоративным сетям под видом легальных сотрудников, они похищают конфиденциальные данные и криптовалютные активы.
Цифры говорят сами за себя, и масштаб ущерба внушает серьезную тревогу. В апреле 2026 года группировка Lazarus была причастна к дерзкому взлому межсетевого моста Kelp DAO, в результате которого было украдено 291 миллион долларов. Буквально в том же месяце ту же группу обвинили в атаке на криптопротокол Drift, где потери составили около 280 миллионов долларов. В целом, с начала текущего года совокупный урон, нанесенный децентрализованным финансовым проектам, уже превысил отметку в 795 миллионов долларов.
Статистика по кражам криптовалюты демонстрирует пугающую динамику. По итогам 2025 года группировки, связанные с КНДР, похитили цифровых активов на внушительные 2,02 миллиарда долларов, что на 51% больше показателей предыдущего года. Одним из самых громких инцидентов стал взлом биржи Bybit, где сумма выведенных средств достигла 1,5 миллиарда долларов. Общий ущерб всей криптоиндустрии от хакерских атак за год перевалил за 3,4 миллиарда долларов.
Атаки не обходят стороной и крупнейших игроков региона. В ноябре власти Южной Кореи заподозрили Lazarus в прорыве защиты национальной биржи Upbit. После несанкционированного вывода 30 миллионов долларов платформа была вынуждена приостановить операции. Примечательно, что почерк преступников практически полностью совпал с методами, которые использовались при взломе этой же площадки еще в 2019 году.
Исследователи также обнаружили сложную схему внедрения: весной 2025 года были выявлены две фиктивные компании, зарегистрированные в США, которые служили прикрытием для подразделения Lazarus. Через эти фирмы хакеры предлагали разработчикам работу, проводили поддельные собеседования и распространяли вредоносное ПО. Для создания убедительного образа использовались лица, сгенерированные нейросетями, а также фальшивые блоги и социальные сети.
История противостояния уходит корнями в глубокое прошлое. Еще в 2022 году Минфин США заблокировал криптокошелек, связанный с Lazarus, после того как ФБР обвинило группировку в краже 620 миллионов долларов в ходе атаки на проект Axie Infinity. Напомним, что еще в 2019 году Вашингтон ввел санкции против структур Lazarus, Bluenoroff и Andariel, обвинив их в атаках на критически важную инфраструктуру и финансовый сектор, а также в прямом финансировании ракетных программ КНДР.

