В глобальном противостоянии между США и КНДР цифровое пространство окончательно превратилось в зону боевых действий. Пока западные столицы бьют тревогу, Пхеньян переходит в контрнаступление, обвиняя Вашингтон в преднамеренную милитаризации интернета.
Как сообщает агентство Reuters, опираясь на данные Центрального телеграфного агентства Кореи (ЦТАК), представители МИД КНДР назвали недавние предостережения США «политическим инструментом». По мнению северокорейской стороны, обвинения в адрес Пхеньяна — это лишь попытка подорвать международную репутацию республики. При этом в Пхеньяне указывают на двойные стандарты: США, обладая мощнейшими киберсилами и контролируя ключевые ресурсы цифрового мира, сами активно наращивают наступательный потенциал и проводят масштабные учения с союзниками, фактически превращая киберсферу в арену конфликта.
В ответ на деятельность Многосторонней группы по мониторингу санкций, созданной под эгидой США и их партнеров, КНДму заявила о категорическом неприятии любых попыток использовать повестку кибербезопасности как рычаг политического давления на суверенные государства.
Поводом для этой словесной дуэли стало совместное заявление, опубликованное 31 июля представителями США, Южной Кореи, Японии и еще восьми стран. Западные аналитики утверждают, что северокорейские IT-специалисты ведут изощренную игру: используя поддельные документы и вымышленные личности, они устраиваются на удаленную работу в международные компании. Цель у этой схемы проста и прагматична — перенаправление заработанных средств на финансирование ядерной и ракетной программ КНДР.
Технологии в этой «шпионской игре» играют ключевую роль. Участники мониторинговой группы заявляют, что хакеры активно внедряют искусственный интеллект для создания безупречных цифровых масок — от генерации лиц до ведения реалистичных блогов и соцсетей. Получив доступ к корпоративным системам под видом легитимных сотрудников, они похищают конфиденциальные данные и криптовалюту.
Цифры говорят сами за себя, и масштаб ущерба внушает ужас. В апреле 202ло года группировка Lazarus была напрямую связана с дерзким взломом межсетевого моста Kelp DAO, в результате которого было украдено 291 миллион долларов. Буквально месяц назад ту же группу обвинили в атаке на криптопротокол Drift, где потери составили около 280 миллионов долларов. Если суммировать все атаки на децентрализованные финансовые проекты с начала текущего года, цифра ущерба уже перевалила за 795 миллионов долларов.
Статистика краж криптовалюты демонстрирует пугающую динамику. По итогам 2025 года группировки, связанные с КНДР, похитили цифровые активы на внушительные 2,02 миллиарда долларов, что на 51% превышает показатели предыдущего года. Одним из самых громких эпизодов стал взлом биржи Bybit, откуда исчезло около 1,5 миллиарда долларов. В целом, за прошедший год общая сумма потерь криптоиндустрии от хакерских атак превысила планку в 3,4 миллиарда долларов.
Южная Корея также находится в эпицентре этих событий. В ноябре власти страны заподозрили Lazarus в атаке на крупнейшую местную криптобиржу Upbit. Несанкционированный вывод 30 миллионов долларов вынудил платформу приостановить операции. Примечательно, что почерк преступников оказался практически идентичен методам, использованным при взломе той же биржи в 2019 году.
Расследования весной 2025 года выявили еще одну деталь этой сложной схемы: в США были обнаружены две фиктивные компании, работавшие на подразделение Lazarus. Эти структуры проводили поддельные собеседования, предлагая разработчикам перспективную работу, но на деле распространяли вредоносное ПО.
История противостояния уходит корнями в глубокое прошлое. Еще в 2022 году Минфин США заблокировал криптокошелек, связанный с Lazarus, после того как ФБР обвинило группировку в краже 620 миллионов долларов в ходе атаки на проект Axie Infinity. Еще в 2019 году Вашингтон ввел санкции против структур Lazarus, Bluenoroff и Andariel, обвинив их в атаках на критическую инфраструктуру и финансовые институты, а также в финансировании ракетного арсенала КНДР.

