В Северной Корее задержали группу бывших военных специалистов по кибероперациям, которых обвиняют во взломе двух ключевых государственных банков и отмывании похищенных средств через криптовалюту. История выглядит особенно необычно на фоне многолетних обвинений Пхеньяна в организации международных криптоатак: на этот раз подготовленные государством специалисты, предположительно, направили свои навыки против самой КНДР. Как сообщает Daily NK, подозреваемые проникли во внутренние системы Центрального банка КНДР и Банка внешней торговли. Последний обслуживает внешние расчеты и операции с иностранной валютой, поэтому оба учреждения относятся к важнейшим элементам финансовой инфраструктуры страны. Информация основана на данных анонимного источника в Пхеньяне и пока не получила независимого подтверждения.
Предполагаемыми организаторами схемы называют бывших сотрудников подразделений киберопераций разведывательного ведомства КНДР. После увольнения из армии они якобы привлекли молодых IT-специалистов, в том числе выпускников ведущих технических вузов страны. Целью группы, по данным источника, было личное обогащение, а не финансирование государственных программ. Следователи считают, что хакеры переводили иностранную валюту и средства, предназначенные для государственной торговли, на зарубежные криптокошельки. Чтобы не вызвать подозрений, крупные суммы дробили на множество небольших транзакций. Для связи участники использовали зашифрованные мессенджеры, незарегистрированные телефоны и китайское беспроводное оборудование.
Читайте также
Биткоин-кит перевёл $188 млн после почти восьми лет бездействия
После вывода денег криптовалюту передавали китайским внебиржевым брокерам, которые конвертировали цифровые активы в доллары США и юани. Затем посредники в приграничных городах Синуйджу и Хёсан организовывали обмен на наличные. Такая схема напоминает способы отмывания средств, которые ранее связывали с северокорейскими государственными хакерскими группировками. Подозреваемых задержали 12 июля в конспиративном доме в Пхеньяне. Спецслужбы якобы вышли на группу после обнаружения расхождений в документах по валютным платежам, подозрительных подключений с иностранных IP-адресов и концентрации зашифрованного криптовалютного трафика в одном месте. При обыске были изъяты компьютеры, средства связи и другое оборудование. Источник Daily NK передал реакцию представителей элиты словами: «Их учили защищать страну, а они использовали эти навыки, чтобы ограбить казну».
Особое значение имеет предполагаемая инсайдерская природа атаки. Участники могли понимать архитектуру государственных сетей, порядок подтверждения валютных операций и способы внутреннего контроля. Именно такие знания позволяют маскировать кражи под обычные платежи и дольше оставаться незамеченными. Для банков и криптокомпаний это еще одно напоминание: защита должна учитывать не только внешние взломы, но и действия сотрудников с расширенным доступом. Этот случай показывает, что криптовалюта стала универсальным инструментом не только для внешних операций КНДР, но и для внутренней преступности. Международная группа по мониторингу санкций ранее сообщала, что северокорейские структуры активно используют китайских OTC-трейдеров и банковскую инфраструктуру для перевода украденных цифровых активов в фиатные деньги. В отчете также описываются схемы, связывающие криптокошельки, посредников, подставные счета и банковские карты.
Масштаб угрозы продолжает расти. По оценке Chainalysis, северокорейские хакеры похитили не менее $2,02 млрд в криптовалюте в 2025 году. TRM Labs оценила их долю примерно в 66% всех потерь от криптовалютных взломов за первое полугодие 2026 года. Однако нынешнее дело отличается принципиально: предполагаемая атака была направлена не на зарубежную биржу или DeFi-протокол, а на финансовую систему самой Северной Кореи. Если информация подтвердится, инцидент станет редким свидетельством того, как государственная киберподготовка может выйти из-под контроля. Он также подчеркивает слабое место любых закрытых финансовых систем: даже жесткий надзор не исключает угрозы со стороны людей, которые знают их устройство изнутри.





