उत्तर कोरिया का फेमस चोलिमा समूह अमेरिकी टेक क्षेत्र में 47% राज्य प्रायोजित घुसपैठ के लिए जिम्मेदार था, जो पिछले साल से 130% अधिक है। ऑपरेटिव ने AI टूल जैसे ChatGPT और Gemini का इस्तेमाल डीपफेक वीडियो इंटरव्यू देने, फर्जी लिंक्डइन प्रोफ़ाइल बनाने और चुराई गई पहचान से रिमोट डेवलपर की नौकरी पाने के लिए किया—क्राउडस्ट...

Create a landscape editorial hero image for this Studio Global article: What does CrowdStrike's latest annual report reveal about North Korean hacking activity targeting U.S. tech companies, including the prevale. Article summary: Here is what CrowdStrike's latest reports reveal across each of your questions.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdStrike 2026 Global Threat Report | Key Cyber Threat Trends" Reference image 2: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdSt
एक अकेला उत्तर कोरियाई हैकिंग समूह अब अमेरिका के प्रौद्योगिकी क्षेत्र को निशाना बनाने वाली सभी राज्य-समर्थित डिजिटल सेंधमारी के लगभग आधे मामलों के लिए जिम्मेदार है। साइबर सुरक्षा फर्म क्राउडस्ट्राइक की नई खतरा रिपोर्टों के अनुसार, "फेमस चोलिमा" नामक समूह एक विशाल, AI-संचालित रोजगार धोखाधड़ी योजना संचालित करता है जो शासन के ऑपरेटिव्स को दूरस्थ सॉफ्टवेयर डेवलपर्स के रूप में पश्चिमी कंपनियों में नियुक्त करता है। एक बार नौकरी मिलने पर, वे बौद्धिक संपदा चुराते हैं, संवेदनशील डेटा निकालते हैं, और वेतन को वापस प्योंगयांग भेजते हैं—जबकि पिछले साल अकेले क्रिप्टो चोरी की समानांतर लहर ने 2 अरब डॉलर से अधिक की कमाई की ।
क्राउडस्ट्राइक द्वारा प्रलेखित उत्तर कोरिया से जुड़ी साइबर घटनाओं में साल-दर-साल 130% की वृद्धि पारंपरिक मैलवेयर से प्रेरित नहीं है। इसके बजाय, खतरा खोजी उन अंदरूनी खतरों के मामलों की बाढ़ का जवाब दे रहे हैं जहाँ उत्तर कोरियाई नागरिकों ने कॉर्पोरेट नेटवर्क तक वैध पहुँच प्राप्त कर ली है ।
अप्रैल 2025 से मई 2026 तक के नवीनतम आंकड़े दिखाते हैं कि उत्तर कोरियाई खतरनाक अभिनेताओं ने अमेरिकी टेक फर्मों में सभी राज्य-प्रायोजित "हाथों-से-कीबोर्ड" घुसपैठों का 47% अंजाम दिया—और अकेले फेमस चोलिमा ने उस पूरे हिस्से को अंजाम दिया । यह 2024 से एक महत्वपूर्ण वृद्धि है, जब क्राउडस्ट्राइक ने 304 फेमस चोलिमा घटनाओं पर नज़र रखी थी, जिनमें से 40% में विरोधी एक विश्वसनीय अंदरूनी व्यक्ति के रूप में काम कर रहा था
।
फेमस चोलिमा की मुख्य कार्यप्रणाली परिष्कृत और परेशान करने वाली सरल दोनों है: नौकरी प्राप्त करो। कम से कम 2018 से सक्रिय, यह समूह धोखाधड़ी से स्वतंत्र या पूर्णकालिक समकक्ष रोजगार प्राप्त करने में माहिर है, आमतौर पर दूरस्थ सॉफ्टवेयर डेवलपर्स के रूप में ।
हाल ही में जो बदला है वह है भर्ती धोखाधड़ी का औद्योगीकरण। क्राउडस्ट्राइक की 2025 खतरा शिकार रिपोर्ट एक "विरोधी की स्पष्ट तस्वीर का वर्णन करती है जो GenAI-संचालित उपकरणों को गहराई से जोड़ रहा है जो भर्ती और रोजगार प्रक्रिया के हर चरण में वर्कफ़्लो को स्वचालित और अनुकूलित करते हैं" ।
क्राउडस्ट्राइक की रिपोर्टों में दस्तावेजित विशिष्ट रणनीतियों में शामिल हैं:
क्राउडस्ट्राइक की ओवरवॉच खतरा शिकार टीम ने 12 महीने की अवधि में फेमस चोलिमा ऑपरेटिव्स द्वारा धोखाधड़ी से रोजगार प्राप्त करने के 320 से अधिक विशिष्ट मामलों की जांच की—पिछले वर्ष की तुलना में 220% की आश्चर्यजनक वृद्धि । इन प्रच्छन्न नियुक्तियों की सफलता दर में भी 220% की वृद्धि हुई, और क्राउडस्ट्राइक के प्रतिद्वंद्वी संचालन प्रमुख, एडम मेयर्स ने कहा कि उनकी टीम अब लगभग हर दिन ऐसी एक घटना का जवाब दे रही है
।
प्रेरणा स्वीकृत शासन के लिए एक दोहरी राजस्व पाइपलाइन है।
पहला स्रोत सीधा वेतन चोरी है। फेमस चोलिमा ऑपरेटिव उन कंपनियों से वेतन लेते हैं जिनमें वे घुसपैठ करते हैं, मजदूरी को उत्तर कोरिया भेजते हैं। दूसरा—और पीड़ितों के लिए अधिक हानिकारक—बौद्धिक संपदा चोरी है। वैध प्रमाण पत्रों के साथ नेटवर्क के अंदर पहुँचने के बाद, ऑपरेटिव मालिकाना स्रोत कोड, व्यापार रहस्य और अन्य संवेदनशील बौद्धिक संपदा चुराते हैं ।
आईटी कार्यकर्ता योजना के समानांतर, व्यापक उत्तर कोरियाई साइबर पारिस्थितिकी तंत्र एक विशाल क्रिप्टोकरेंसी चोरी अभियान चलाता है। क्राउडस्ट्राइक की 2026 वित्तीय सेवाएँ खतरा परिदृश्य रिपोर्ट में पाया गया कि DPRK-संबंधित समूहों ने 2025 के दौरान डिजिटल संपत्तियों में संयुक्त रूप से 2.02 अरब डॉलर चुराए, जो पिछले वर्ष की तुलना में 51% की वृद्धि है । सबसे बड़ी एकल चोरी—क्रिप्टोकरेंसी में 1.46 अरब डॉलर—का श्रेय संबंधित समूह PRESSURE CHOLLIMA को दिया गया, जिसने आपूर्ति श्रृंखला समझौते के माध्यम से ट्रोजनयुक्त सॉफ्टवेयर तैनात किया
।
इन निधियों का अंतिम गंतव्य स्पष्ट है। चुराए गए अरबों को "लगभग निश्चित रूप से साफ किया जाता है और शासन के सैन्य और परमाणु हथियार कार्यक्रमों को निधि देने के लिए उपयोग किया जाएगा," 2026 वित्तीय सेवाएँ खतरा परिदृश्य रिपोर्ट बताती है ।
जबकि फेमस चोलिमा की सार्वजनिक रिपोर्टिंग घुसपैठ और चोरी पर जोर देती है, डेटा निष्कासन एक दूसरा संभावित भुगतान करता है। व्यापक उत्तर कोरियाई साइबर संचालन ने डेटा-चोरी जबरन वसूली रणनीति अपनाई है—फिरौती का भुगतान न करने पर चुराई गई जानकारी को लीक करने की धमकी देना।
क्राउडस्ट्राइक की पहले की वैश्विक खतरा रिपोर्ट ने डेटा-चोरी जबरन वसूली के समर्पित लीक साइटों पर नामित पीड़ितों में 76% की वृद्धि को ट्रैक किया, क्योंकि यह कई विरोधियों के लिए एक पसंदीदा मुद्रीकरण मार्ग बन गया । फर्म नोट करती है कि DPRK-संबंधित अभिनेताओं को रैनसमवेयर तैनात किए बिना डेटा चोरी और जबरन वसूली अभियान चलाते देखा गया है, संवेदनशील डेटा को उजागर करने की धमकी के माध्यम से दबाव डाला गया
।
क्राउडस्ट्राइक ने यह भी पुष्टि की है कि फेमस चोलिमा से जुड़ी सेवा संलग्नताओं में, 50% मामलों में डेटा चोरी की पुष्टि हुई थी । उस निकाली गई जानकारी का उपयोग जबरन वसूली के लिए किया जा सकता है, हालाँकि सार्वजनिक रिपोर्ट सारांश समूह की अंदरूनी घुसपैठ और वेतन-क्रिप्टो चोरी पाइपलाइन पर अधिक सीधे ध्यान केंद्रित करते हैं। फेमस चोलिमा की पहचान-पश्चात फिरौती रणनीति का सटीक विवरण शायद आज तक उपलब्ध सार्वजनिक सारांशों के बजाय केवल पूर्ण, असंशोधित खतरा रिपोर्टों में उपलब्ध हो सकता है।
ऑपरेशन का पैमाना और परिष्कार राष्ट्र-राज्य साइबर घुसपैठ में एक नए प्रतिमान का प्रतिनिधित्व करता है, जो खतरे को परिधि हमलों से विश्वसनीय अंदरूनी लोगों की ओर स्थानांतरित करता है जो काम पर रखे जाते हैं, भुगतान पाते हैं, और भीतर से चोरी करते हैं।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
उत्तर कोरिया का फेमस चोलिमा समूह अमेरिकी टेक क्षेत्र में 47% राज्य प्रायोजित घुसपैठ के लिए जिम्मेदार था, जो पिछले साल से 130% अधिक है।
उत्तर कोरिया का फेमस चोलिमा समूह अमेरिकी टेक क्षेत्र में 47% राज्य प्रायोजित घुसपैठ के लिए जिम्मेदार था, जो पिछले साल से 130% अधिक है। ऑपरेटिव ने AI टूल जैसे ChatGPT और Gemini का इस्तेमाल डीपफेक वीडियो इंटरव्यू देने, फर्जी लिंक्डइन प्रोफ़ाइल बनाने और चुराई गई पहचान से रिमोट डेवलपर की नौकरी पाने के लिए किया—क्राउडस्ट्राइक ने ऐसे 320 से अधिक मामलों की...
शासन के साइबर कार्यक्रम ने 2025 में रिकॉर्ड 2.02 अरब डॉलर की क्रिप्टोकरेंसी चुराई, जिसे उत्तर कोरिया के परमाणु हथियार और बैलिस्टिक मिसाइल कार्यक्रमों के वित्तपोषण के लिए साफ किया गया।