Skupina Famous Chollima napojená na Severní Koreu má podle zprávy CrowdStrike na svědomí 47 % všech státem podporovaných průniků do amerických technologických firem. Agenti využívají nástroje AI jako ChatGPT a Gemini k tvorbě deepfake videí na pracovní pohovory, falešných profilů na LinkedInu a ukradených identit, a...

Create a landscape editorial hero image for this Studio Global article: What does CrowdStrike's latest annual report reveal about North Korean hacking activity targeting U.S. tech companies, including the prevale. Article summary: Here is what CrowdStrike's latest reports reveal across each of your questions.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdStrike 2026 Global Threat Report | Key Cyber Threat Trends" Reference image 2: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdSt
Jediná severokorejská hackerská skupina dnes stojí za téměř polovinou všech státem řízených digitálních útoků mířících na americký technologický sektor. Podle nově zveřejněných zpráv kyberbezpečnostní firmy CrowdStrike provozuje skupina známá jako „Famous Chollima“ rozsáhlý podvodný pracovní program poháněný umělou inteligencí. Jeho cílem je umístit agenty režimu do západních firem na pozice vývojářů pracujících na dálku. Po přijetí do zaměstnání kradou duševní vlastnictví, odcizují citlivá data a vyplácené mzdy odesílají zpět do Pchjongjangu. Souběžně s tím další vlna kryptoměnových loupeží vynesla jen za loňský rok přes dvě miliardy dolarů .
Meziroční nárůst kybernetických incidentů spojených se Severní Koreou, který CrowdStrike vyčíslil na 130 %, není způsoben tradičním malwarem. Lovci hrozeb tentokrát čelí lavině případů takzvaných vnitřních hrozeb, kdy severokorejští občané získali legitimní přístup do firemních sítí .
Podle nejnovějších dat z období od dubna 2025 do května 2026 provedli severokorejští aktéři 47 % všech státem podporovaných průniků do amerických technologických firem, které proběhly takzvanou metodou „hands-on-keyboard“. Za celým tímto podílem stála výhradně skupina Famous Chollima . Jde o výraznou eskalaci oproti roku 2024, kdy CrowdStrike zaznamenal 304 incidentů spojených s touto skupinou, přičemž ve 40 % případů útočník vystupoval jako důvěryhodný insider
.
Základní princip fungování skupiny Famous Chollima je sofistikovaný a zároveň znepokojivě prostý: sehnat si práci. Skupina, aktivní nejméně od roku 2018, se specializuje na získávání podvodného zaměstnání na volné noze nebo na plný úvazek, typicky na pozice vývojářů pracujících na dálku .
Novinkou je však zprůmyslnění tohoto podvodu. Zpráva CrowdStrike 2025 Threat Hunting Report popisuje „jasný obraz protivníka, který do své činnosti hluboce zapojuje nástroje poháněné generativní AI, jež automatizují a optimalizují pracovní postupy v každé fázi náboru a zaměstnání“ .
Mezi konkrétní taktiky, které zprávy CrowdStrike popisují, patří:
Tým CrowdStrike OverWatch vyšetřoval za 12 měsíců přes 320 samostatných případů, kdy agenti skupiny Famous Chollima získali podvodné zaměstnání. To představuje ohromující 220% nárůst oproti předchozímu roku . Úspěšnost těchto maskovaných náborů rovněž vyskočila o 220 %. Šéf oddělení pro boj s protivníky ve společnosti CrowdStrike, Adam Meyers, poznamenal, že jeho tým v současnosti řeší zhruba jeden takový incident denně
.
Motivací je vytvoření dvoukanálového příjmu pro sankcionovaný režim.
První proud představuje obyčejná krádež mezd. Operativci skupiny Famous Chollima vybírají výplaty od firem, do nichž pronikli, a finanční prostředky putují do Severní Koreje. Druhý proud – a pro oběti škodlivější – je krádež duševního vlastnictví. Jakmile je útočník uvnitř sítě s legitimními přihlašovacími údaji, krade proprietární zdrojový kód, obchodní tajemství a další citlivé know-how .
Paralelně s tímto schématem falešných IT pracovníků provozuje širší severokorejský kybernetický ekosystém masivní operace krádeží kryptoměn. Zpráva CrowdStrike 2026 Financial Services Threat Landscape Report uvádí, že skupiny napojené na KLDR během roku 2025 ukradly dohromady 2,02 miliardy dolarů v digitálních aktivech, což je 51% nárůst oproti předchozímu roku . K největší samostatné loupeži – ve výši 1,46 miliardy dolarů v kryptoměnách – se přihlásila příbuzná skupina PRESSURE CHOLLIMA, která využila trojanizovaný software distribuovaný skrze kompromitaci dodavatelského řetězce
.
Konečné určení těchto prostředků je explicitní. Ukradené miliardy jsou „téměř jistě legalizovány a budou použity k financování vojenských a jaderných programů režimu,“ uvádí zpráva .
Ačkoliv veřejná hlášení o skupině Famous Chollima zdůrazňují hlavně infiltraci a krádeže, samotný únik dat (exfiltrace) s sebou nese i druhý potenciální výnos. Širší severokorejské kybernetické operace přijaly taktiku vydírání pomocí krádeže dat – vyhrožují zveřejněním ukradených informací, dokud není zaplaceno výkupné.
Dřívější Globální zpráva o hrozbách od CrowdStrike zaznamenala 76% nárůst počtu obětí jmenovaných na specializovaných stránkách pro úniky dat, jelikož se tento typ vydírání stal pro mnoho protivníků preferovanou cestou monetizace . Společnost uvádí, že aktéři napojení na KLDR byli přistiženi, jak provádějí krádeže dat a vyděračské kampaně bez použití ransomwaru, přičemž na své oběti vyvíjejí tlak hrozbou vystavení citlivých údajů
.
CrowdStrike rovněž potvrdil, že v rámci svých servisních zakázek zjistil krádež dat v 50 % případů týkajících se skupiny Famous Chollima . Tyto exfiltrované informace by mohly být využity k vydírání, i když veřejně dostupná shrnutí se soustředí spíše na infiltraci insiderů a kombinaci krádeží platů a kryptoměn.
Rozsah a sofistikovanost celé operace představuje zcela nové paradigma kybernetických průniků řízených státy a posouvá hrozbu od útoků na perimetr sítě k důvěryhodným insiderům, kteří se nechají zaměstnat, dostávají zaplaceno a kradou zevnitř.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Skupina Famous Chollima napojená na Severní Koreu má podle zprávy CrowdStrike na svědomí 47 % všech státem podporovaných průniků do amerických technologických firem.
Skupina Famous Chollima napojená na Severní Koreu má podle zprávy CrowdStrike na svědomí 47 % všech státem podporovaných průniků do amerických technologických firem. Agenti využívají nástroje AI jako ChatGPT a Gemini k tvorbě deepfake videí na pracovní pohovory, falešných profilů na LinkedInu a ukradených identit, aby získali práci vývojářů na dálku.
Kybernetický program režimu loni ukradl rekordních 2,02 miliardy dolarů v kryptoměnách.