Специалисты кибербезопасности зафиксировали активность Lazarus Group
Специалисты по кибербезопасности зафиксировали транзакцию, связанную с группировкой Lazarus Group. По данным Lookonchain, через подконтрольные ей кошельки прошло 121,5 BTC (около $7,74 млн). Сам перевод был выполнен примерно за час до того, как он был зафиксирован трекером. Детали о движении средств и их связь с атаками Lazarus на разные проекты неизвестны.
Несмотря на то, что сумма относительно невелика на фоне ежедневных оборотов криптовалютного рынка, этот эпизод важен из-за причастности группировки Lazarus Group. Эксперты в сфере кибербезопасности рассматривают активность ее кошельков как потенциальный этап легализации похищенных средств. Специалисты считают, что сейчас киберпреступники активно переводят похищенную криптовалюту в разные ликвидные инструменты.
По оценкам специалистов TRM Labs, к апрелю 2026 года на долю северокорейских хакеров пришлось 76% всех украденных средств на рынке. Львиную часть ущерба сформировали 2 инцидента. В первую очередь речь идет о взломе Drift Protocol 1 апреля на сумму около $285 млн.
Значимым инцидентом также стала компрометация моста KelpDAO 18 апреля. В итоге проект потерял свыше $292 млн. На эти эпизоды пришлось лишь 3% от общего числа взломов. И эта ситуация в очередной раз демонстрирует то, какой финансовый ущерб могут нанести тщательно спланированные и эффективные атаки хакеров.
При этом специалисты отмечают, что с каждым годом активность северокорейских киберпреступников только нарастает. Если в 2020–2021 годах доля атак не превышала 10%, то к 2025 году она достигла 64%, а в текущем году приблизилась к отметке 76%. С 2017 года объем похищенных ими активов превысил $6 млрд.
Эксперты считают подобную ситуацию одной из крупнейших киберугроз государственного масштаба. При этом стоит отметить, что группировку Lazarus Group связывают именно с правительством КНДР. Их несанкционированная деятельность стала одним из ключевых инструментов для получения иностранной валюты для Северной Кореи.