Według CrowdStrike, grupa Famous Chollima z Korei Północnej odpowiada za 47% wszystkich sponsorowanych przez państwo włamań do amerykańskich firm technologicznych [1][2]. Agenci używają narzędzi AI, takich jak ChatGPT i Gemini, do tworzenia fałszywych profili na LinkedIn, deepfake’owych rozmów wideo i kradzieży tożs...

Create a landscape editorial hero image for this Studio Global article: What does CrowdStrike's latest annual report reveal about North Korean hacking activity targeting U.S. tech companies, including the prevale. Article summary: Here is what CrowdStrike's latest reports reveal across each of your questions.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdStrike 2026 Global Threat Report | Key Cyber Threat Trends" Reference image 2: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdSt
Pojedyncza północnokoreańska grupa hakerska odpowiada obecnie za niemal połowę wszystkich sponsorowanych przez państwo cyfrowych włamań wymierzonych w amerykański sektor technologiczny. Jak wynika z najnowszych raportów firmy cyberbezpieczeństwa CrowdStrike, śledzona przez nią grupa o nazwie „Famous Chollima” prowadzi zakrojony na szeroką skalę, napędzany przez sztuczną inteligencję proceder oszustw rekrutacyjnych, który umieszcza agentów reżimu w zachodnich firmach na stanowiskach zdalnych programistów. Po zatrudnieniu kradną oni własność intelektualną, wykradają wrażliwe dane i odprowadzają pensje z powrotem do Pjongjangu – podczas gdy równoległa fala kradzieży kryptowalut przyniosła w samym tylko ubiegłym roku ponad 2 miliardy dolarów .
Udokumentowany przez CrowdStrike 130-procentowy skok liczby incydentów cybernetycznych powiązanych z Koreą Północną nie jest napędzany przez tradycyjne złośliwe oprogramowanie. Zamiast tego, zespoły polujące na zagrożenia odpowiadają na lawinę przypadków wewnętrznych zagrożeń, w których obywatele Korei Północnej uzyskali legalny dostęp do sieci korporacyjnych .
Najnowsze dane, obejmujące okres od kwietnia 2025 do maja 2026 roku, pokazują, że północnokoreańscy aktorzy przeprowadzili 47% wszystkich sponsorowanych przez państwo włamań typu „hands-on-keyboard” (z bezpośrednim udziałem hakera) do amerykańskich firm technologicznych – a sama grupa Famous Chollima odpowiadała za cały ten udział . To znacząca eskalacja w porównaniu z rokiem 2024, kiedy CrowdStrike odnotowało 304 incydenty z udziałem Famous Chollima, z czego 40% polegało na działaniu przeciwnika jako zaufanego informatyka wewnątrz firmy
.
Podstawowa metoda działania Famous Chollima jest zarówno wyrafinowana, jak i niepokojąco prosta: zdobyć pracę. Aktywna co najmniej od 2018 roku grupa specjalizuje się w wyłudzaniu fikcyjnego zatrudnienia na stanowiskach freelancerskich lub w pełnym wymiarze godzin, zazwyczaj jako zdalni programiści .
To, co zmieniło się ostatnio, to uprzemysłowienie oszustwa rekrutacyjnego. Raport CrowdStrike 2025 Threat Hunting Report opisuje „wyraźny obraz przeciwnika głęboko splatającego narzędzia oparte na generatywnej AI, które automatyzują i optymalizują przepływ pracy na każdym etapie procesu rekrutacji i zatrudnienia” .
Konkretne taktyki udokumentowane w raportach CrowdStrike obejmują:
Zespół CrowdStrike OverWatch, zajmujący się polowaniem na zagrożenia, zbadał ponad 320 odrębnych przypadków, w których agenci Famous Chollima uzyskali fałszywe zatrudnienie w okresie 12 miesięcy – oszałamiający wzrost o 220% w porównaniu z poprzednim rokiem . Wskaźnik sukcesu tych „ukrytych zatrudnień” również wzrósł o 220%, a szef działu operacji przeciwdziałania przeciwnikom w CrowdStrike, Adam Meyers, zauważył, że jego zespół reaguje obecnie na mniej więcej jeden taki incydent dziennie
.
Motywacją jest podwójny strumień dochodów dla objętego sankcjami reżimu.
Pierwszy strumień to zwykła kradzież wynagrodzeń. Agenci Famous Chollima pobierają pensje od firm, do których się infiltrują, przekazując zarobki do Korei Północnej. Drugi – i bardziej szkodliwy dla ofiar – to kradzież własności intelektualnej. Po wejściu do sieci z legalnymi danymi uwierzytelniającymi, agenci kradną zastrzeżony kod źródłowy, tajemnice handlowe i inną wrażliwą własność intelektualną .
Równolegle do schematu z pracownikami IT, szerszy północnokoreański ekosystem cybernetyczny prowadzi masową operację kradzieży kryptowalut. Raport CrowdStrike 2026 Financial Services Threat Landscape Report wykazał, że grupy powiązane z KRLD (Koreańską Republiką Ludowo-Demokratyczną) ukradły łącznie 2,02 miliarda dolarów w aktywach cyfrowych w ciągu 2025 roku, co stanowi wzrost o 51% w porównaniu z rokiem poprzednim . Największy pojedynczy skok – kradzież kryptowaluty o wartości 1,46 miliarda dolarów – przypisano powiązanej grupie PRESSURE CHOLLIMA, która wykorzystała oprogramowanie z trojanem rozprowadzane poprzez kompromitację łańcucha dostaw
.
Ostateczne przeznaczenie tych funduszy jest jawne. Skradzione miliardy są „prawie na pewno prane i zostaną wykorzystane do finansowania programów wojskowych i broni jądrowej reżimu”, stwierdza raport .
Podczas gdy publiczne raporty na temat Famous Chollima podkreślają infiltrację i kradzież, eksfiltracja danych niesie ze sobą drugą potencjalną korzyść. Szersze północnokoreańskie operacje cybernetyczne przyjęły taktykę wymuszeń poprzez kradzież danych – grożenie wyciekiem skradzionych informacji, chyba że zostanie zapłacony okup.
Wcześniejszy Global Threat Report CrowdStrike odnotował 76-procentowy wzrost liczby ofiar wymienianych na dedykowanych stronach wycieków, ponieważ wymuszenia poprzez kradzież danych stały się preferowaną ścieżką monetyzacji dla wielu przeciwników . Firma zauważa, że podmioty powiązane z KRLD były obserwowane podczas prowadzenia kampanii kradzieży danych i wymuszeń bez wdrażania oprogramowania ransomware, wywierając presję poprzez groźbę ujawnienia wrażliwych danych
.
CrowdStrike potwierdziło również, że w przypadkach serwisowych z udziałem Famous Chollima, kradzież danych została potwierdzona w 50% spraw . Te wykradzione informacje mogłyby zostać wykorzystane do wymuszenia, choć publiczne podsumowania raportów skupiają się bardziej bezpośrednio na wewnętrznej infiltracji grupy oraz procederze kradzieży wynagrodzeń i kryptowalut. Dokładne szczegóły schematu żądania okupu przez Famous Chollima po wykryciu mogą być dostępne tylko w pełnych, nieocenzurowanych raportach o zagrożeniach.
Skala i wyrafinowanie tej operacji reprezentują nowy paradygmat w cyberintruzji państw narodowych, przesuwając zagrożenie z ataków na obrzeża sieci na zaufanych insiderów, którzy są zatrudniani, opłacani i okradają firmę od środka.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Według CrowdStrike, grupa Famous Chollima z Korei Północnej odpowiada za 47% wszystkich sponsorowanych przez państwo włamań do amerykańskich firm technologicznych [1][2].
Według CrowdStrike, grupa Famous Chollima z Korei Północnej odpowiada za 47% wszystkich sponsorowanych przez państwo włamań do amerykańskich firm technologicznych [1][2]. Agenci używają narzędzi AI, takich jak ChatGPT i Gemini, do tworzenia fałszywych profili na LinkedIn, deepfake’owych rozmów wideo i kradzieży tożsamości, by zdobyć pracę jako zdalni deweloperzy – CrowdStrike zbadało p...
Cyberprogram reżimu ukradł w 2025 roku rekordowe 2,02 miliarda dolarów w kryptowalutach; środki te są prane i przeznaczane na wsparcie północnokoreańskiego programu nuklearnego i rakiet balistycznych [6][7].