Мероприятия

Санкции США в отношении северокорейского хакера группы Andariel за мошенничество с удалёнными IT-сотрудниками

Мероприятия
U.S. Sanctions North Korean Andariel Hacker Behind Fraudulent IT Worker Scheme

США наложили санкции на члена северокорейской хакерской группы Andariel, вовлечённого в мошенническую схему с удалёнными IT-работниками, которая используется для финансирования режима КНДР. Раскрыта масштабная операция, затрагивающая международные компании и сложные финансовые схемы, связанные с киберпреступностью и шпионажем.

Важное событие на международной арене безопасности и киберпреступности произошло в июле 2025 года: правительство США объявило о санкциях в отношении одного из членов северокорейской хакерской группы Andariel, связанной со знаменитой мошеннической схемой, эксплуатирующей удалённых IT-сотрудников. Это решение стало продолжением целого комплекса усилий по противодействию финансированию Северной Кореи с помощью киберпреступлений и иллегальных операций, способствующих развитию оборонных и ядерных программ страны. Санкции официально были введены Управлением по контролю за иностранными активами Министерства финансов США (OFAC). В центре внимания оказался Сон Кум Хёк, 38-летний гражданин Северной Кореи, проживающий в китайской провинции Цзилинь. По данным ведомства, он стал ключевым звеном в организации мошенничества, путем использования трудоустройства иностранных айтишников под ложными американскими идентификационными данными.

Между 2022 и 2023 годами Сон Кум Хёк, по обвинениям, применял украденные и сфабрикованные данные реальных американцев — включая имена, адреса и номера социального страхования — для создания поддельных личностей. Эти вымышленные идентичности затем использовались нанятыми удалёнными IT-работниками для получения легитимного трудоустройства в американских компаниях, при этом часть доходов направлялась обратно в Северную Корею. Одновременно с введением санкций против Сон Кум Хёка было сообщено о действиях Министерства юстиции США, в рамках которых был арестован один подозреваемый, а также конфискованы 29 финансовых счетов, 21 мошеннический веб-сайт и около 200 компьютеров. Этот пакет мер отражает масштабность и серьезность раскрытой инфраструктуры мошенничества. Также санкции коснулись российского гражданина Гайка Асатряна и нескольких связанных с ним компаний, которые предоставляли инфраструктуру для реализации схемы с удалёнными IT-работниками.

Его предприятия Asatryan LLC и Fortuna LLC, а также связанные северокорейские торговые корпорации Korea Songkwang Trading General Corporation и Korea Saenal Trading Corporation, участвовали в перемещении северокорейских IT-специалистов в Россию, где через подставные фирмы обеспечивалась легализация их трудовой деятельности. Это первый раз, когда один из членов Andariel (также известного как APT45, подразделение группы Lazarus) непосредственно связывается с операцией по удалённому найму IT-специалистов. Lazarus Group давно ассоциируется с разведывательным управлением Северной Кореи и является одним из самых известных и опасных кибершпионских и киберпреступных объединений в мире. По словам экспертов, таких как Майкл Барнхарт из DTEX, вмешательство Andariel в эту схему является лишь частью более широкой картины, где киберпреступность служит источником финансирования для расширенных военно-разведывательных программ режима Ким Чен Ына. Санкционирование таких лиц и организаций направлено не только на то, чтобы ударить по финансовым потокам, но и чтобы повысить общественное и международное понимание глубины вовлечённости кибероператоров из Северной Кореи в различные нелегальные операции.

Они включают, помимо мошеннического найма, кражу цифровых активов, распространение вредоносного программного обеспечения и сложные операции с криптовалютами. Одной из характерных черт схемы удалённого трудоустройства стало использование множества слоёв прикрытия и смешение юрисдикций — сотрудник может физически находиться в Китае, быть формально нанятым через компанию-«фронт» в Сингапуре и при этом обслуживать клиентов из США через европейских посредников. Такая многоступенчатая и транснациональная модель способствовала значительному усложнению расследований и пресечению деятельности преступников, делая международное сотрудничество обязательным. Отмечается, что North Korean IT worker scheme известна под несколькими кодовыми названиями, включая Nickel Tapestry, Wagemole и UNC5267. Её суть заключается в том, что северокорейские агенты путем маскировки и притворства пытаются легализовать свои доходы, получая зарплаты в американских компаниях, и затем переводят эти средства в криптовалюту, уходя от контроля международных финансовых органов.

Такое использование цифровых валют стало одним из ключевых инструментов обхода санкций, введённых против режима. По сведениям TRM Labs, Северная Корея ответственна примерно за 1,6 миллиарда долларов из общего объема более чем 2 миллиардов, украденных в результате криптовалютных взломов и эксплойтов в первой половине 2025 года, где особо выделяется крупное ограбление криптобиржи Bybit. Помимо экономической составляющей, такие кибершпионские операции расширяют возможности режима по сбору разведданных и внедрению в международные компании под прикрытием удалённой работы. Отдельно стоит упомянуть о распространении программных комплексов, таких как вредоносное ПО HappyDoor, используемое группой Kimsuky (также известной как APT-C-55). Данный бекдор действует с 2021 года и преимущественно атакует южнокорейские организации, внедряясь через целевые фишинговые кампании и позволяя злоумышленникам осуществлять сбор информации и запускать произвольные команды.

Такие атаки показывают многогранность и многоуровневость киберопераций Северной Кореи, объединяющей финансовые преступления, шпионаж и разрушительные действия. В ответ на эту угрозу представители Министерства финансов США, включая заместителя министра Майкла Фолкендера, подчеркнули решимость использовать все доступные средства для нейтрализации попыток уклонения от санкций, цифрового воровства и подделки американских личных данных. Усилия США дополняют действия других стран, демонстрирующих растущую готовность к совместным расследованиям и обмену разведынными сведениями для эффективной борьбы с транснациональной преступностью. Рост международного сотрудничества и формирования глобальных коалиций по борьбе с киберпреступностью и финансированием террористических и военно-политических режимов является ключевым фактором, способствующим сдерживанию угроз. В целом санкционные меры против Сон Кум Хёка и связанных с ним лиц раскрывают важный аспект современной кибербезопасности — как цифровые технологии могут быть использованы для глобального мошенничества и финансирования нелегальных задач государства.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
How To Automate Ticket Creation, Device Identification and Threat Triage With Tines
Среда, 15 Октябрь 2025 Автоматизация создания тикетов, идентификации устройств и обработки угроз с помощью платформы Tines

Рассмотрение возможностей платформы Tines для оптимизации процессов безопасности: автоматизация создания тикетов, идентификация устройств и эффективная обработка угроз с интеграцией популярных инструментов безопасности.

Improving INP: How to Make Your React App Feel Faster
Среда, 15 Октябрь 2025 Как улучшить Interaction to Next Paint (INP) и ускорить работу React-приложения

Подробный разбор нового показателя взаимодействия Interaction to Next Paint (INP), его значимость для производительности React-приложений и практические методы оптимизации пользовательского опыта.

Agent simulations = unit testing for AI?
Среда, 15 Октябрь 2025 Симуляции агентов: новая парадигма юнит-тестирования ИИ

Обсуждение инновационного подхода к тестированию искусственного интеллекта через агентные симуляции, которые помогают выявлять сложные ошибки и обеспечивают надежность и безопасность систем с элементами автономии.

Show HN: Discord-oidc-proxy: Convert Discord to an OIDC provider
Среда, 15 Октябрь 2025 Как использовать Discord в качестве провайдера OpenID Connect с помощью Discord-oidc-proxy

Обзор возможностей и инструкция по настройке Discord-oidc-proxy — решения, позволяющего использовать Discord как провайдера аутентификации OpenID Connect для различных приложений и сервисов.

Kubernetes is not just for Black Friday
Среда, 15 Октябрь 2025 Почему Kubernetes — это не только про Черную пятницу: надёжное решение для домашнего сервера и малого бизнеса

Kubernetes перестал быть эксклюзивной технологией для крупных компаний с пиковыми нагрузками. Современные возможности позволяют использовать его для автоматизации развёртывания и масштабирования даже в домашних условиях и малом бизнесе, обеспечивая стабильность, надежность и удобство управления сервисами.

Lost my software engineer job in May and have taken up welding
Среда, 15 Октябрь 2025 Как потеря работы разработчика ПО привела к новой карьере в сварке: личный опыт и советы по смене профессии

История о том, как потеря работы в сфере IT и разочарование в индустрии искусственного интеллекта стали толчком к освоению профессии сварщика. Рассказ о поиске творческого самовыражения, финансовой подготовке к переменам и перспективах новой специальности в современном мире.

Twitter co-founder Jack Dorsey's new messaging app works without the internet
Среда, 15 Октябрь 2025 Новое приложение для обмена сообщениями от Джека Дорси: революция в общении без интернета

Известный сооснователь Twitter Джек Дорси представил инновационное приложение для обмена сообщениями, которое работает по технологии mesh-сетей и Bluetooth, не требуя подключения к интернету. Такое решение открывает новые возможности для приватного и устойчивого общения, особенно в условиях ограниченного доступа к сети.