
Северокорейская хакерская организация Lazarus Group (Группа Лазаря) долгое время активно действовала в сфере киберпреступности, прославившись в области криптовалют и кибератак. До инцидента с Bybit они уже осуществили ряд шокирующих киберворовств, нанеся огромные экономические убытки множеству организаций и индивидуумов по всему миру.
Еще в 2014 году Lazarus Group нацелилась на Sony Pictures. Они организовали масштабную атаку, в результате которой были успешно слиты большие объемы чувствительных данных Sony Pictures, включая не выпущенные фильмы, личную информацию сотрудников и др. Убытки от этого инцидента составили сотни миллионов долларов.
В 2016 году методы атаки Lazarus Group стали еще более дерзкими и сложными. Они использовали уязвимость системы банковских платежей SWIFT для взлома системы Центрального банка Бангладеш. Хотя часть средств была возвращена, им все же удалось успешно похитить около 81 миллиона долларов.
2017 год стал годом «вспышки» злодеяний Lazarus Group. В этом году вирус-вымогатель WannaCry быстро распространился по всему миру, затронув десятки тысяч компьютеров, включая медицинские, транспортные, финансовые и другие отрасли и учреждения. По оценкам, убытки от этой атаки превышают 4 миллиарда долларов. В том же году они также украли активы Ethereum на сумму около 150 миллионов долларов, воспользовавшись уязвимостью в кошельке Parity Ethereum.
К 2018 году множество южнокорейских криптовалютных бирж стали мишенью Lazarus Group, в результате чего было похищено большое количество криптовалютных активов на сумму более 200 миллионов долларов. Почти в то же время японская биржа Coincheck также не избежала судьбы, понеся убытки в размере около 530 миллионов долларов в криптовалюте после атаки.
В 2020 году Lazarus Group атаковала биржу KuCoin, похитив криптовалюту на сумму около 280 миллионов долларов.
В 2022 году Lazarus Group продолжила свою преступную деятельность. Они атаковали сеть Ronin (связанный с проектом Axie Infinity), похитив около 620 миллионов долларов; в том же году мост Horizon от Harmony также подвергся их атаке, понеся убытки в размере около 100 миллионов долларов в криптовалюте.
В 2023 году Atomic Wallet стал жертвой, и Lazarus Group, возможно, была причастна к этому инциденту с кражей криптовалютного кошелька, что привело к убыткам в размере около 50 миллионов долларов.
А в 2024 году Lazarus Group была обвинена в использовании маскировки PDF для обмана команды Radiant Capital с целью получения многоподписных прав, в результате чего было похищено большое количество криптовалюты на сумму около 50 миллионов долларов.
Группа Лазаря на протяжении многих лет с помощью различных сложных методов кибератак похитила огромное количество средств и цифровых активов, нанеся серьезную угрозу глобальной кибербезопасности. Эти преступления не только привели к огромным экономическим убыткам, но и вызвали высокий уровень обеспокоенности по поводу кибербезопасности на глобальном уровне. С постоянным развитием рынка криптовалют угроза со стороны Lazarus Group также продолжает эволюционировать, и предотвращение их атак становится важной задачей в области глобальной кибербезопасности.#bybit被盗 #钱包安全