Когато киберпрестъпността е държавна икономика

Има киберпрестъпници. Има и организирани престъпни мрежи. А има и Северна Корея.

През 2025 г. севернокорейските държавно подкрепяни хакерски групи демонстрират мащаб и ефективност, които поставят под въпрос самото разделение между киберпрестъпност и държавна политика. Само през февруари беше извършена кражба на Ethereum за 1,5 млрд. долара от криптоборсата ByBit, а общата стойност на откраднатите криптоактиви от севернокорейски групи тази година вече надхвърля 2,02 млрд. долара.

Това означава едно: по-голямата част от всички глобални криптокражби през 2025 г. са дело на един-единствен режим.

Криптокражбите като национален „бизнес модел“

По данни на Chainalysis, от общо около 3,4 млрд. долара откраднати дигитални активи през 2025 г., цели 76% са свързани със Северна Корея. За последните четири години сумата надхвърля 6,75 млрд. долара.

Това вече не е просто престъпна дейност.
Киберпрестъпността формира около 7% от брутния национален доход на страната, оценяван на приблизително 30 млрд. долара.

С други думи – хакерските операции са структурен елемент от икономиката на режима, сравним с мащабите на утвърдени киберпрестъпни екосистеми в части от Югоизточна Азия.

„Големият удар“ – философията на севернокорейските хакери

Експертите са категорични: севернокорейските групи вече не гонят количество, а качество.

„Те стават по-търпеливи, по-прецизни и много по-внимателни в избора на целите си“,
обяснява Андрю Фиърман от Chainalysis.

Данните го потвърждават – само трите най-големи криптокомпрометирания представляват 69% от всички загуби, проследени тази година.

Lazarus и „майсторите на големия хак“

Името Lazarus продължава да стои в центъра на най-мащабните операции – от атаката срещу ByBit до:

  • инфилтрация на технологични компании чрез фалшиви IT специалисти;

  • компрометиране на софтуерни вериги за доставки;

  • използване на ИИ и големи езикови модели за подобряване на социалното инженерство.

„Говорим за изключително сложни атаки – от верижни компрометации до майсторско пране на средства чрез cross-chain трансакции“,
казва Питър Калнай, старши изследовател в ESET.

ИИ като оръжие за измама и инфилтрация

Севернокорейските групи вече използват ИИ не като експеримент, а като оперативен инструмент:

  • създават безупречни фишинг сценарии;

  • автоматизират социалното инженерство;

  • дори се представят за реални хора по време на видео интервюта за работа.

Така атаките вече не разчитат само на технически уязвимости, а директно експлоатират човешкото доверие.

Прането на милиарди – тихата сила на режима

Един от най-сериозните проблеми за правоохранителните органи е изключително усъвършенстваното пране на криптосредства.

Вместо големи трансакции, севернокорейските групи:

  • разбиват средствата на малки суми;

  • прехвърлят ги през десетки различни канали;

  • използват мрежи в Югоизточна Азия и китайски структури за пране на пари.

Това значително затруднява проследяването и блокирането на средствата, за разлика от по-груби схеми, използвани от други престъпни групи.

Нови съюзи, нови рискове

След подписването на стратегическо партньорство между Северна Корея и Русия в края на 2024 г., експертите очакват:

  • по-тясно сътрудничество в киберпрестъпността;

  • обмен на технологии и тактики;

  • съвместни усилия за заобикаляне на санкции.

Особен интерес представляват безпилотните системи и дроновете, където кибероперациите, военните технологии и финансирането чрез криптокражби започват да се преплитат.

Голямата картина: режим, който винаги ще търси пари

Посланието на експертите е ясно: Северна Корея няма да спре.

„Режимът винаги ще намира нови механизми за генериране на приходи – дали чрез криптовалути или чрез нещо ново, предстои да видим“,
казва Фиърман.

Едно обаче е сигурно – киберпространството остава едно от най-ефективните оръжия на Пхенян.

e-security.bg

Подобни

НАТО се нуждае от по-устойчива инфраструктура за бързо придвижване
1.10.2026
nato-logo-and-map-of-the-atlantic
Microsoft спря актуализация, която деактивира и премахва Office 2016 и 2019
27.09.2026
microsoft-4412148_640
Microsoft пусна последния preview ъпдейт за Windows 11 24H2
25.09.2026
windows-6281710_1280
ИИ прави съдържанието по-евтино, но не непременно по-полезно
24.09.2026
ai-generated-8398880_640
Тръмп предлага ИИ да бъде преименуван на „суперинтелигентност“
24.09.2026
New,York,,Usa,-,December,1,,2021:,Un,Emblem,,Logo
IBM: ИИ създава нов риск за бизнеса
24.09.2026
200degrees-accountant-1794122_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy