В глобальном противостоянии между Севером и Западом киберпространство окончательно превращается в поле боя. Пхеньян выступил с резким разоблачением политики США, заявив, что Вашингтон намерен или превращает цифровую среду в арену для конфликтов. Как сообщает Reuters, ссылаясь на данные Центрального телеграфного агентства Кореи (ЦТАК), официальный представитель МИД КНДР расценил недавние предостережения американской стороны как попытку политической дискредитации режима.
Логика Пхеньяна проста и беспощадна: как могут обвинять в киберугрозах страну, которая сама не обладает мировым господством в цифровой сфере? По мнению северокорейского ведомства, именно США, располагающие мощнейшими киберсилами и контролирующие ключевые узлы глобальной сети, ведут агрессивную политику. В Пхеньяне прямо говорят о милитаризации интернета: Вашингтон активно наращивает наступательный потенциал и проводит масштабные совместные учения с союзниками, превращая технологии в инструмент давления.
Более того, КНДР подвергла жесткой критике и Многостороннюю группу по мониторингу санкций, созданную под эгидой США и их партнеров. В МИД КНДР подчеркнули: любые попытки использовать вопросы кибербезопасности как рычаг для политического шантажа встретят решительный отпор.
Этот дипломатический раунд стал ответом на резонансное заявление, опубликованное 31 июля совместной группой из девяти стран, включая США, Южную Корею и Японию. Западные разведсообщества и аналитики бьют тревогу: по их данным, IT-специалисты из КНДР используют изощренные схемы с поддельными документами и фальшивыми личностями. Цель у них одна — устроиться на удаленную работу в международные компании, чтобы перенаправлять заработанные средства на финансирование ядерной и ракетной программ Пхмуньяна.
Методы, по версии авторов предупреждения, поражают своей технологичностью. Для маскировки своего местоположения и сокрытия реальных лиц хакеры активно применяют возможности искусственного интеллекта. Получив доступ к корпоративным системам под видом легальных сотрудников, они похищают конфиденциальные данные и криптовалюту.
Цифры говорят сами за себя, и они пугают. В апреле 2026 года группировка Lazarus была напрямую связана с масштабным взломом межсетевого моста Kelp DAO, в результате которого было украдено 291 миллион долларов. Буквально за месяц до этого ту же группу обвинили в атаке на криптопротокол Drift, принесшей убытки в размере 280 миллионов долларов. Если взглянуть на общую картину, то потери децентрализованных финансовых проектов (DeFi) от подобных атак с начала текущего года уже достигли планки в 795 миллионов долларов.
Статистика по хищениям криптовалюты демонстрирует пугающую динамику. По итогам 2025 года группировки, связанные с КНДР, похитили цифровых активов на внушительные 2,02 миллиарда долларов, что на 51% превышает показатели предыдущего года. Самым громким инцидентом стал удар по бирже Bybit, где сумма выведенных средств составила около 1,5 миллиарда долларов. В целом же ущерб всей криптоиндустрии от хакерских операций за год перешагнул отметку в 3,4 миллиарда долларов.
Южная Корея также не осталась в стороне. В ноябре власти Сеула заподозрили Lazarus в атаке на Upbit — крупнейшую криптобиржу страны. После несанкционированного вывода 30 миллионов долларов платформа была вынуждена приостановить операции. Примечательно, что почерк преступников практически полностью дублирует методы, которые использовались при взломе той же биржи еще в 2019 году.
Исследователи безопасности также вскрыли сложную схему «вербовки». Весной 2025 года были обнаружены две фиктивные компании, зарегистрированные в США, которые работали на подразделение Lazarus. Эти структуры создавали иллюзию легального трудоустройства: разработчикам предлагали вакансии, проводили фальшивые собеседования и внедряли вредоносное ПО. Для создания убедительного образа «реальных людей» использовались сгенерированные нейросетями фотографии, а также полностью искусственные блоги и профили в социальных сетях.
История противостояния уходит корнями в глубокое прошлое. Еще в 2022 году Минфин США заблокировал криптокошелек, имеющий отношение к Lazarus. Тогда ФБР официально обвинило группу в краже 620 миллионов долларов в ходе атаки на проект, связанный с популярной игрой Axie Infinity. Прецеденты санкций против структур Lazarus, Bluenoroff и Andariel тянутся еще с 2019 года — тогда Вашингтон обвинил их в атаках на финансовую систему и критическую инфраструктуру, а также в прямой поддержке ракетных программ КНДР.

