TGViewer
CTT Report Hub CTT Report Hub @aptreports · 3.51K subscribers
Post #32393 27
CTT Report Hub #ParsedReport #CompletenessLow 14-09-2026 Beyond Lazarus: Organization of DPRK Cyber Capabilities https://kudelskisecurity.com/research/beyond-lazarus-organization-of-dprk-cyber-capabilities Report completeness: Low Actors/Campaigns: Lazarus (motivation:…
#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)

------
Северная Корея использует государственные кибероперации для шпионажа, саботажа, влияния, уклонения от санкций и получения доходов, при этом всё чаще нацеливаясь на банки, криптовалютные компании и организации в сфере блокчейна. Связанные с GRIB кластеры, подразделения NIA и схемы с привлечением IT-специалистов осуществляют несанкционированный доступ, атаки с использованием программ-вымогателей, деструктивные атаки, мошенничество с использованием чужой личности и кражу данных. Украденные средства отмываются через биржи, брокеров, децентрализованные платформы и посредников в различных регионах.
-----

КНДР рассматривает наступательные кибероперации как ключевой инструмент асимметричной государственной мощи наряду с ядерным оружием и ракетами. Кибервозможности обеспечивают относительно недорогой и отрицаемый доступ к иностранным целям, а также поддерживают сбор разведданных, саботаж, уклонение от санкций, операции влияния и генерацию доходов. Примерно с 2014 года активность КНДР всё в большей степени фокусируется на кражах из банков, использовании программ-вымогателей и хищении криптовалют для финансирования программ вооружений и поддержания экономики, находящейся под санкциями. К заметным примерам относятся кража из Банка Бангладеш в 2016 году, атаки на организации в сфере криптовалют и блокчейна, а также масштабные хищения цифровых активов, приписываемые операторам, связанным с КНДР.

Управление общей разведки и информации (GRIB), ранее известное как Главное управление разведки, по оценкам, контролирует большинство иностранных разведывательных и наступательных кибервозможностей. Агентство национальной разведки (NIA), ранее Министерство государственной безопасности, в первую очередь занимается контрразведкой и внутренней безопасностью, но также проводит кибероперации против дезертиров, активистов, неправительственных организаций и других противников режима. Киберподразделения КНДР часто реорганизуются, переименовываются или переназначаются, что усложняет атрибуцию и исполнение санкций. Корейская рабочая партия обеспечивает стратегическое руководство, контроль за кадровым составом и управление образовательными программами, готовящими кибероператоров.

Бывший зонтичный кластер Lazarus был разделен на несколько операционных кластеров, включая TEMP.Hermit, Citrine Sleet, CryptoCore, Jade Sleet, Moonstone Sleet и Famous Chollima. Эти группы осуществляют шпионаж, финансовые вторжения, деструктивные атаки и операции с имитацией IT-специалистов. Andariel и Moonstone Sleet также использовали программы-вымогатели, включая как собственные ВПО, так и предложения по модели «Программа-вымогатель как услуга». К исторической деструктивной деятельности относятся Operation DarkSeoul, вторжение в Sony Pictures, WannaCry и развертывание утилит-стирателей (wiper) для саботажа или противодействия криминалистике.

Масштабная программа IT-работников дополняет операции APT. Персонал КНДР использует поддельные личности, зарубежных посредников, удалённое трудоустройство и фермы ноутбуков для получения доступа к организациям, отклонения зарплат, кражи информации и хищения криптовалюты. Полученные средства конвертируются через биржи, децентрализованные платформы, внебиржевых брокеров и P2P-транзакции, часто с использованием местных посредников для обхода мер KYC.

Операции КНДР опираются на университеты, подставные компании, зарубежные релейные сети и инфраструктуру отмывания средств, используемую преступными группировками в Китае, России, Юго-Восточной Азии и Африке. Казино, биржи, стейблкоины и нелегальные финансовые сети — в частности, в Камбодже, Лаосе, Мьянме и Таиланде — помогают скрывать происхождение средств и конвертировать украденные активы в доступные для использования финансовые ресурсы.
More from @aptreports
  1. Oct 6, 2026#ParsedReport #ChatGPT #Translated Autotext: (TI Report Analyser + ChatGPT + Auto Translat…
  2. Oct 6, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
  3. Oct 6, 2026#ParsedReport #CompletenessMedium 05-10-2026 Caught in 4K: The Gentlemen Files https://www…
  4. Oct 6, 2026#ParsedReport #ChatGPT #Translated Autotext: (TI Report Analyser + ChatGPT + Auto Translat…
  5. Oct 6, 2026#ParsedReport #GeneratedSchema Generated with GPT-4
  6. Oct 6, 2026#ParsedReport #CompletenessMedium 05-10-2026 Malicious Crypto Shell Packages Target RubyGe…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →