
Северная Корея, возможно, активизирует попытки получить биткоины и другие криптовалюты и может использовать их для обхода ограничений на торговлю и новых санкций, одобренных Советом безопасности ООН, сообщает Bloomberg.
Согласно новому докладу компании FireEye, специализирующейся на исследованиях в области компьютерной безопасности, хакеры стали чаще атаковать южнокорейские криптовалютные биржи и связанные с ними сайты, они также взломали англоязычный сайт новостей о биткоинах и забрали биткоины, выплаченные хакерам жертвами вируса WannaCry.
Среди причин популярности биткоина называют отсутствие государственного контроля и относительную анонимность. Эти же факторы делают биткоин удобным способом сбора средств и отмывания денег для режима-изгоя, грозящего миру ядерным оружием. По мере ужесточения санкций и более широкого распространения криптовалют, интерес к ним со стороны Северной Кореи будет только расти.
В этом году FireEye подтвердила атаки по меньшей мере на три южнокорейских биржи, в том числе одна из них, в мае, была успешной. Примерно в то же время, согласно сообщениям местных СМИ, у сеульской биржи Yapizon было украдено более 3800 биткойнов (около 15 млн долларов), хотя в этом случае FireEye заявила, что нет четких указаний на участие Северной Кореи. По мнению Южной Кореи, у ее северного соседа есть армия хакеров, которая занимается множеством вещей, от военного шпионажа до финансового мошенничества.
Согласно отчету за 2016 год Международного центра киберполитики при Австралийском институте стратегической политики, кибер-операциями занимаются около 6000 служащих Главного разведывательного бюро КНДР, непосредственно подчиненного Ким Чен Ыну.
Южная Корея могла стать мишенью хакеров не только из-за ее близости к Пхеньяну и общего языка, но и потому, что в этом году страна стала одним из центров торговли криптовалютами. Сеульский Bithumb — крупнейшая в мире биржа эфира — в июле сообщила, что хакеры похитили информацию о клиентах с компьютера сотрудника.
По словам Макнамара, пока у него было доказательств того, что режим Ким Чен Уна нацелился на криптобиржи за пределами Южной Кореи, но в будущем это не исключено. Ранее FireEye заявила, что обнаружила связь между Пхеньяном и атакой вируса WannaCry, поразившей более 300 тыс. компьютеров по всему миру. По словам Макнамара, он также видит свидетельства того, что северокорейские хакеры занимаются майнингом.
Южнокорейские биржи были атакованы с помощью фишинга. За атаками стояла группа, известная причастностью к нападениями на атомную промышленность Южной Кореи, корпоративный мессенджер Samsung Electronics и киностудию Sony. «Они довольно способные по сравнению с другой деятельностью Северной Кореи, которые мы видим, — сказал Макнамара. — Они творчески подходят к кибер-шпионажу».
По данным FireEye, вредоносное ПО, используемое при атаках на биржи, также связано с группой, подозреваемой в нападениях на платежные системы глобальных банков в прошлом году. ФБР также изучает связь Северной Кореи с кражей 81 млн долларов через ФРБ Нью-Йорка в прошлом году.