lang icon En
Nov. 23, 2024, 11:41 a.m.
3359

Група Sapphire Sleet з Північної Кореї вкрала криптовалюту на суму $10 млн.

Brief news summary

Microsoft виявила хакерську групу, пов’язану з Північною Кореєю, під назвою Sapphire Sleet, яка вкрала понад 10 мільйонів доларів у криптовалюті з 2020 року. Пов’язана з групами APT38 та BlueNoroff, Sapphire Sleet використовує соціальну інженерію, створюючи фальшиві профілі на LinkedIn, видаючи себе за рекрутерів або венчурних капіталістів, щоб обирати фінансових професіоналів як цілі. Вони заманюють жертви на онлайн-зустрічі, де запускають шкідливі скрипти для доступу до облікових даних і криптовалютних гаманців. Часто вони видають себе за рекрутерів з престижних компаній на кшталт Goldman Sachs, обманюючи жертв відвідувати фальшиві сайти з оцінки навичок, які встановлюють шкідливе ПЗ. Microsoft підкреслює подвійний підхід Північної Кореї: використання ІТ-фахівців за кордоном для заробітку легальних доходів та проведення крадіжки даних. Ці оперативники використовують платформи на зразок GitHub та LinkedIn, підключаючи AI-інструменти такі як Faceswap та зміна голосу, щоб отримувати віддалені вакансії та встановлювати довіру. Знахідки Microsoft показують, що ці техніки принесли хакерам близько 370,000 доларів, демонструючи їхнє ефективне використання цифрових платформ для фінансового зиску.

Пов'язана з Північною Кореєю група хакерів Sapphire Sleet, як вважається, вкрала понад $10 мільйонів у криптовалюті через кампанії соціальної інженерії протягом шести місяців. За даними Microsoft, група використовує фальшиві профілі в LinkedIn, видаючи себе за рекрутерів і шукачів роботи для забезпечення грошей для країни під санкціями. Активна щонайменше з 2020 року, Sapphire Sleet пов'язана з групами хакерів APT38 і BlueNoroff. У листопаді 2023 року Microsoft повідомила, що група створила інфраструктуру, яка імітує портали для оцінки навичок у своїх кампаніях. Основна тактика, яку використовує Sapphire Sleet, полягає у тому, щоб видавати себе за венчурного капіталіста, зацікавленого в компанії цілі, ініціюючи онлайн-зустріч. Коли цілі намагаються приєднатися, вони стикаються з повідомленнями про помилки, які закликають їх зв'язатися з адміністратором кімнати або службою підтримки. Якщо жертва звертається до загрозливого актора, їй надсилають файл AppleScript (. scpt) або Visual Basic Script (. vbs), залежно від їхньої операційної системи, під виглядом вирішення проблеми.

Ці скрипти завантажують шкідливе програмне забезпечення, дозволяючи атакуючим отримувати доступ до облікових даних і гаманців з криптовалютою, що призводить до крадіжки. Sapphire Sleet також видає себе за рекрутерів фінансових фірм, таких як Goldman Sachs, на LinkedIn, залучаючи цілі до заповнення оцінки навичок, яка доставляє шкідливе програмне забезпечення на їхні пристрої. Microsoft зазначила, що Північна Корея відправляє тисячі IT-працівників за кордон, створюючи джерело доходу з "легальної" роботи, крадіжки інтелектуальної власності та крадіжки даних за викуп. Ці працівники використовують посередників для доступу до платформ для віддалених заявок на роботу та створюють фальшиві профілі на таких сайтах, як GitHub і LinkedIn. У деяких випадках вони використовують інструменти штучного інтелекту, такі як Faceswap, щоб змінювати викрадені фотографії та документи або створювати професійно виглядаючі зображення для резюме та заявок на роботу. Вони також експериментують з іншими технологіями штучного інтелекту, такими як програми для зміни голосу. Північнокорейські IT-працівники ретельно відстежують свої доходи, спільно генеруючи щонайменше $370, 000 через ці дії, згідно з висновками Microsoft.


Watch video about

Група Sapphire Sleet з Північної Кореї вкрала криптовалюту на суму $10 млн.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Feb. 21, 2026, 5:23 a.m.

Боротьба Голлівуду з авторським правом зустрічає …

Постійна прагнення Китаю до конкуренції з США у технологіях штучного інтелекту (ШІ) здається, вже дало перший значущий вплив у Голлівуді, який є опорою світового сектору розваг.

Feb. 21, 2026, 5:20 a.m.

Інструменти SMM на базі штучного інтелекту револю…

Індустрія маркетингу у соціальних мережах (SMM) стала важливою складовою сучасних бізнес-стратегій, але залишається дуже фрагментованою, з понад 10 000 провайдерами по всьому світу.

Feb. 21, 2026, 5:15 a.m.

Платформа Azure AI компанії Microsoft розширюєтьс…

Нещодавно Microsoft покращила свою платформу Azure AI, запустивши комплексний набір інструментів машинного навчання, створених для спрощення та прискорення розробки моделей штучного інтелекту для бізнесу в різних галузях.

Feb. 21, 2026, 5:13 a.m.

Штучний інтелект у SEO: етичні міркування та найк…

Оскільки штучний інтелект (ШІ) дедалі частіше стає ключовим компонентом стратегій пошукової оптимізації (SEO), розгляд етичних питань та дотримання найкращих практик стає навряд чи більш важливим.

Feb. 21, 2026, 5:12 a.m.

Salesloft запускає 15 нових агентів штучного інте…

Salesloft, провідна платформа для залучення продажів, запустила революційний набір із 15 автономних AI-агентів, які мають на меті революціонізувати операції з продажу шляхом оптимізації процесів та підвищення ефективності цілого потоку продажів.

Feb. 20, 2026, 1:40 p.m.

У епоху штучного інтелекту: яким прихованим чином…

У цифровій екосистемі, керованій штучним інтелектом, сприйняття формує не лише людські уявлення, а й оцінки машин.

Feb. 20, 2026, 1:25 p.m.

Flat Branch Home Loans запускає додаток для іпоте…

Проєкти Tidalwave торкнуться понад 200 000 кредитів до кінця 2026 року, цей ріст зумовлений оголошенням у листопаді про раунд фінансування серії A на суму 22 мільйони доларів, з інвестиціями від Permanent Capital і D.R. Horton.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today