Има киберпрестъпници. Има и организирани престъпни мрежи. А има и Северна Корея.
През 2025 г. севернокорейските държавно подкрепяни хакерски групи демонстрират мащаб и ефективност, които поставят под въпрос самото разделение между киберпрестъпност и държавна политика. Само през февруари беше извършена кражба на Ethereum за 1,5 млрд. долара от криптоборсата ByBit, а общата стойност на откраднатите криптоактиви от севернокорейски групи тази година вече надхвърля 2,02 млрд. долара.
Това означава едно: по-голямата част от всички глобални криптокражби през 2025 г. са дело на един-единствен режим.
Криптокражбите като национален „бизнес модел“
По данни на Chainalysis, от общо около 3,4 млрд. долара откраднати дигитални активи през 2025 г., цели 76% са свързани със Северна Корея. За последните четири години сумата надхвърля 6,75 млрд. долара.
Това вече не е просто престъпна дейност.
Киберпрестъпността формира около 7% от брутния национален доход на страната, оценяван на приблизително 30 млрд. долара.
С други думи – хакерските операции са структурен елемент от икономиката на режима, сравним с мащабите на утвърдени киберпрестъпни екосистеми в части от Югоизточна Азия.
„Големият удар“ – философията на севернокорейските хакери
Експертите са категорични: севернокорейските групи вече не гонят количество, а качество.
„Те стават по-търпеливи, по-прецизни и много по-внимателни в избора на целите си“,
обяснява Андрю Фиърман от Chainalysis.
Данните го потвърждават – само трите най-големи криптокомпрометирания представляват 69% от всички загуби, проследени тази година.
Lazarus и „майсторите на големия хак“
Името Lazarus продължава да стои в центъра на най-мащабните операции – от атаката срещу ByBit до:
-
инфилтрация на технологични компании чрез фалшиви IT специалисти;
-
компрометиране на софтуерни вериги за доставки;
-
използване на ИИ и големи езикови модели за подобряване на социалното инженерство.
„Говорим за изключително сложни атаки – от верижни компрометации до майсторско пране на средства чрез cross-chain трансакции“,
казва Питър Калнай, старши изследовател в ESET.
ИИ като оръжие за измама и инфилтрация
Севернокорейските групи вече използват ИИ не като експеримент, а като оперативен инструмент:
-
създават безупречни фишинг сценарии;
-
автоматизират социалното инженерство;
-
дори се представят за реални хора по време на видео интервюта за работа.
Така атаките вече не разчитат само на технически уязвимости, а директно експлоатират човешкото доверие.
Прането на милиарди – тихата сила на режима
Един от най-сериозните проблеми за правоохранителните органи е изключително усъвършенстваното пране на криптосредства.
Вместо големи трансакции, севернокорейските групи:
-
разбиват средствата на малки суми;
-
прехвърлят ги през десетки различни канали;
-
използват мрежи в Югоизточна Азия и китайски структури за пране на пари.
Това значително затруднява проследяването и блокирането на средствата, за разлика от по-груби схеми, използвани от други престъпни групи.
Нови съюзи, нови рискове
След подписването на стратегическо партньорство между Северна Корея и Русия в края на 2024 г., експертите очакват:
-
по-тясно сътрудничество в киберпрестъпността;
-
обмен на технологии и тактики;
-
съвместни усилия за заобикаляне на санкции.
Особен интерес представляват безпилотните системи и дроновете, където кибероперациите, военните технологии и финансирането чрез криптокражби започват да се преплитат.
Голямата картина: режим, който винаги ще търси пари
Посланието на експертите е ясно: Северна Корея няма да спре.
„Режимът винаги ще намира нови механизми за генериране на приходи – дали чрез криптовалути или чрез нещо ново, предстои да видим“,
казва Фиърман.
Едно обаче е сигурно – киберпространството остава едно от най-ефективните оръжия на Пхенян.









