Кибероперации Северной Кореи нацелены на европейские блокчейн-проекты
- Северокорейские IT-работники проникли в криптопроекты в Великобритании, Германии, Португалии и Сербии.
- Они выдавали себя за удалённых разработчиков, чтобы скомпрометировать данные и шантажировать компании.
- Пострадали проекты, такие как блокчейн-рынки и веб-приложения с использованием Solana и Anchor/Rust смарт-контрактов.
- Работники использовали поддельные личности с дипломами Белградского университета и фальшивыми документами о проживании из Словакии.
- Платежи направлялись через TransferWise, Payoneer и криптовалюты для уклонения от обнаружения.
- Министерство финансов США санкционировало двух граждан Китая за отмывание активов для финансирования правительства Северной Кореи.
Группа угроз Google сообщает, что северокорейские кибероперативники расширили свои действия в Европе, нацеливаясь на блокчейн-стартапы, притворяясь удалёнными разработчиками. Эти действия включают кражу данных и попытки вымогательства, причём платежи скрываются через финансовые платформы для поддержки северокорейского режима.