TGViewer
Самурай в крипте Самурай в крипте @samurai_vc · 3.06K subscribers
Post #243 1.7K
Часть 2

Lazarus: крупнейший хак в истории криптовалют

⚪️Кто такие Lazarus?
Группа Lazarus — это хакерская организация, спонсируемая правительством Северной Кореи, активная с 2009 года. Их считают продвинутой постоянной угрозой (APT) из-за сложных методов и широкого спектра атак. Они связаны с разведывательным бюро Северной Кореи и известны как Hidden Cobra (США) или ZINC (Microsoft).

⚪️Их деятельность включает:
🟢Атаку на Sony Pictures (2014) — утечку данных, сценариев и корпоративной информации;
🟢WannaCry (2017) — вирус-вымогатель, заразивший 200 000 компьютеров в 150 странах;
🟢Ограбление Bangladesh Bank (2016) — хищение $81 млн;
🟢Хак Ronin Network (2022) — кражу $620 млн из блокчейн-платформы Axie Infinity.

⚪️История и происхождение
Группа Lazarus начала свою деятельность около 2009 года, с первой известной атаки под названием "Operation Troy" (2009–2012). Это была кампания кибершпионажа с использованием DDoS-атак против сайтов США и Южной Кореи, задействовав малварь Mydoom и Dozer. Атака затронула около 36 сайтов, оставив сообщение "Memory of the Independence Day" в главном загрузочном секторе (MBR) (Lazarus Group - Wikipedia).

С тех пор их атаки стали более сложными. В 2011 году они провели "Ten Days of Rain", атакуя южнокорейские СМИ, финансы и критическую инфраструктуру с помощью DDoS с компрометированных компьютеров. В 2013 году "DarkSeoul" (Operation 1Mission) уничтожил данные на серверах трех южнокорейских вещательных компаний, финансовых институтов и провайдера.

Одной из самых известных атак стала хакерская атака на Sony Pictures в 2014 году, где были украдены нереleased фильмы, сценарии, планы будущих проектов, зарплаты руководителей и личные данные около 4000 сотрудников. Атака была приписана "Guardians of Peace", что позже связали с Lazarus (A Look into the Lazarus Group’s Operations | Trend Micro).

⚪️Мотивация и последствия
Lazarus, вероятно, использует украденные средства для финансирования северокорейского режима, что делает их атаки не только финансовыми, но и политическими. Их действия подрывают глобальную кибербезопасность, особенно в Южной Корее, и создают асимметричную угрозу.

США ввели санкции против группы в 2022 году, а в 2021 году обвинили нескольких членов, включая Парка Джин Хёка, хотя они не были арестованы (Lazarus Group - Wikipedia).

⚪️Итог
Lazarus остается одной из главных угроз кибербезопасности, используя украденные средства для финансирования северокорейского режима. Их тактика эволюционирует, и их следующие шаги — вопрос времени.
  • 👍 15
  • 🔥 4
  • ❤ 2
More from @samurai_vc
  1. Oct 1, 2026В 2 часа ночи по МСК прилетел бан на Claude аккаунт x20 с KYC пройденным. Вроде масс волна…
  2. Sep 30, 2026Продолжаю улучшать skill. Уже 13 звезд набрал !!! ❤️ Хочу его пропушить сильно в Twitter т…
  3. Sep 29, 2026На ChatGpt начали выдавать банк сброс Мне только на 1 аккаунт прилетел пока что
  4. Sep 29, 2026OPUS 5.5 ИЛИ ASTRA 6 ? В этом голосовом я говорю лучшую точку зрения для новичков и т.д. Е…
  5. Sep 29, 2026OpenAI думали сделать смарт-мув: урезать x20 подписку до x10, выпустить модель 6.1 Sol, ко…
  6. Sep 28, 2026У кого есть Twitter буду благодарен за любую поддержку. По идее квот должен неплохо залете…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →