В глобальном противостоянии между КНДР и США киберпространство окончательно перестало быть просто средой для обмена данными, превратившившись в полноценную зону боевых действий. В Пхтайне крайне резко отреагировали на недавние обвинения со стороны американской стороны. Как сообщает Reuters, опираясь на данные Центрального телеграфного агентства Кореи (ЦТАК), представители МИД КНДР заявили, что Вашингтон намеренно раздувает тему «северокорейских угроз», чтобы нанести удар по международной репутации Пхеньяна.
Логика северокорейской стороны в данном вопросе проста: как можно обвинять в киберагрессии страну, которая не обладает такими ресурсами, как США? В ведомстве подчеркивают, и именно Соединенные Штаты, обладая крупнейшими в мире кибервойсками и контролируя ключевые узлы цифровой инфраструктуры, сами занимаются милитаризацией этой сферы. По мнению Пхеньяна, использование наступательных возможностей и проведение совместных учений с союзниками — это прямая попытка превратить интернет в инструмент давления. Кроме того, в КНДР выступили против деятельности Многосторонней группы по мониторингу санкций, созданной при участии США, назвав её инструментом политического шантажа.
Поводом для этой словесной дуэли послужило совместное предостережение, опубликованное 31 июля группой из десяти государств, включая США, Южную Корею и Японию. Западные аналитики бьют тревогу: по их данным, IT-специалисты из КНДР используют изощренные схемы с поддельными документами и фальшивыми личностями. Цель — устроиться на удаленную работу в зарубежные компании, чтобы через доступ к внутренним системам похищать данные и криптовалюту, направляя эти средства на финансирование ядерной и ракетной программ своего режима.
Технологии делают эту угрозу пугающе реалистичной. Исследователи отмечают, при хакеры активно внедряют искусственный интеллект для создания безупречных цифровых личностей: от сгенерированных лиц на фото до полноценных блогов и профилей в соцсетях. Весной 2025 года были выявлены две фиктивные компании, зарегистрированные в США, которые действовали в интересах группировки Lazarus. Они проводили поддельные собеседования и распространяли вредоносное ПО, мастерски маскируясь под легальных работодателей.
Цифры говорят сами за себя, и они выглядят катастрофично для криптоиндустрии. Статистика взломов, приписываемых северокорейским группам, демонстрирует пугающий рост. По итогам 2025 года объем похищенной криптовалюты составил внушительные $2,02 млрд, что на 51% превышает показатели предыдущего года. Одним из самых громких прецедентов стал взлом биржи Bybit, где была украдена сумма в $1,5 млрд. В целом же ущерб всей криптосфере от подобных атак за год перешагнул отметку в $3,4 млрд.
История Lazarus — это хроника масштабных финансовых потерь. В апреле 2026 года группировку связали с кражей $291 млн через межсетевой мост Kelp DAO, а незадолго до этого — с атакой на протокол Drift, принесшей убытки в размере $280 млн. Не обошлось и без ударов по Южной Корее: в ноябре власти страны заподозрили Lazarus в атаке на крупнейшую биржу Upbit, где несанкционированный вывод средств составил около $30 млн. Причем методы хакеров оказались до боли знакомыми — практически идентичными тем, что использовались при взломе этой же платформы еще в 2019 году.
Преследование северокорейских хакерских групп длится уже несколько лет. Еще в 2019 году Вашингтон ввел санкции против структур Lazarus, Bluenoroff и Andariel, обвинив их в атаках на критическую инфраструктуру и финансовый сектор. В 2022 году ФБР связало Lazarus с кражей $620 млн в рамках атаки на проект Axie Infinity, а Минфин США заблокировал кошелек, принадлежащий этой группировке. Сегодня, когда технологии ИИ становятся доступными, масштаб цифровой экспансии Пхеньяна продолжает расти, превращая финансовые рынки в заложников геополитического конфликта.

