Специалисты кибербезопасности зафиксировали активность Lazarus Group
Специалисты по кибербезопасности зафиксировали транзакцию, связанную с группировкой Lazarus Group. По данным Lookonchain, через подконтрольные ей кошельки прошло 121,5 BTC (около $7,74 млн). Сам перевод был выполнен примерно за час до того, как он был зафиксирован трекером. Детали о движении средств и их связь с атаками Lazarus на разные проекты неизвестна.
Несмотря на то, что сумма относительно невелика на фоне ежедневных оборотов криптовалютного рынка, этот эпизод важен из‑за причастности группировки Lazarus Group. Активность ее кошельков эксперты в сфере кибербезопасности рассматривают как потенциальный этап легализации похищенных средств. Специалисты считают, что сейчас киберпреступники активно переводят похищенную криптовалюту в разные ликвидные инструменты.
По оценкам специалистов TRM Labs, к апрелю 2026 года на долю северокорейских хакеров пришлось 76 % всех украденных средств на рынке. Львиную часть ущерба сформировали 2 инцидента. В первую очередь речь идет о взломе Drift Protocol от 1 апреля на сумму около $285 млн.
Значимым инцидентом стала и компрометация моста KelpDAO 18 апреля. В итоге проект потерял свыше $292 млн. При этом на эти эпизоды пришлось лишь 3% от общего числа взломов. И эта ситуация в очередной раз демонстрирует то, какой финансовый ущерб могут нанести тщательно спланированные и эффективные атаки хакеров.
При этом специалисты отмечают, что с каждым годом активность северокорейских киберпреступников только нарастает. Если в 2020–2021 годах доля атак не превышала 10%, то к 2025 году она достигла 64 %, а в текущем году приблизилась к отметке 76 %. С 2017 года объем похищенных ими активов превысил $6 млрд.
Эксперты считают подобную ситуацию одной из крупнейших киберугроз государственного масштаба. При этом стоит отметить, что группировку Lazarus Group связывают именно с правительством КНДР. Их несанкционированная деятельность стала одним из ключевых инструментов для получения иностранной валюты для Северной Кореи.