На долю северокорейской Famous Chollima пришлось 47% всех спонсируемых государством вторжений в технологические компании США [11][17]. Вербовка через ChatGPT: злоумышленники генерируют дипфейк собеседования, создают фальшивые LinkedIn профили и используют краденые удостоверения, чтобы устроиться удалёнными разработч...

Create a landscape editorial hero image for this Studio Global article: What does CrowdStrike's latest annual report reveal about North Korean hacking activity targeting U.S. tech companies, including the prevale. Article summary: Here is what CrowdStrike's latest reports reveal across each of your questions.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdStrike 2026 Global Threat Report | Key Cyber Threat Trends" Reference image 2: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdSt
Одна-единственная хакерская группа из Северной Кореи теперь отвечает почти за половину всех государственных цифровых взломов американского технологического сектора. Согласно свежим отчётам компании CrowdStrike, группировка, известная как Famous Chollima («Прославленный Чхоллима»), развернула гигантскую мошенническую схему трудоустройства с использованием искусственного интеллекта. Её агенты внедряются в западные компании под видом удалённых программистов, крадут интеллектуальную собственность, конфиденциальные данные и переправляют зарплаты в Пхеньян. Параллельно идёт волна криптоограблений, которая только за прошлый год принесла режиму более 2 миллиардов долларов .
130-процентный скачок числа киберинцидентов, связанных с КНДР, зафиксированный CrowdStrike, не связан с традиционными вредоносными программами. Вместо этого охотники за угрозами сталкиваются с лавиной дел об инсайдерах — людях, которые на законных основаниях получили доступ к корпоративным сетям .
Согласно новым данным, охватывающим период с апреля 2025 года по май 2026-го, на северокорейских злоумышленников пришлось 47% всех государственных атак типа «руки на клавиатуре» против технологических компаний США, и вся эта доля целиком приходится на Famous Chollima . Для сравнения, в 2024 году CrowdStrike зафиксировала 304 инцидента с этой группой, причём в 40% случаев противник действовал как доверенный инсайдер
.
Почерк Famous Chollima одновременно изощрён и пугающе прост: устроиться на работу. Действуя как минимум с 2018 года, группа специализируется на мошенническом получении контрактов фрилансеров или позиций полной занятости, обычно в качестве удалённых разработчиков программного обеспечения .
Главное изменение последнего времени — это индустриализация подлога при найме. Отчёт CrowdStrike Threat Hunting Report за 2025 год описывает «чёткую картину действий противника, глубоко внедряющего инструменты на основе генеративного ИИ, которые автоматизируют и оптимизируют процессы на каждом этапе трудоустройства и работы» .
Документально подтверждённые тактики из отчётов CrowdStrike включают:
Команда CrowdStrike OverWatch за 12 месяцев расследовала более 320 уникальных случаев мошеннического трудоустройства агентов Famous Chollima — пугающий рост на 220% по сравнению с предыдущим годом . Столь же резко, на 220%, выросла и успешность этих «замаскированных наймов». Глава отдела противодействия противнику в CrowdStrike Адам Мейерс отметил, что сейчас его команда реагирует примерно на один такой инцидент каждый день
.
Мотивация двойная: это два финансовых потока для режима, находящегося под санкциями.
Первый — прямое похищение зарплат. Агенты Famous Chollima получают чеки от компаний, в которые проникли, и направляют деньги в Северную Корею. Второй, более болезненный для жертв, — кража интеллектуальной собственности. Получив легитимный доступ к сети, агенты воруют проприетарный исходный код, коммерческие секреты и другие чувствительные данные .
Параллельно с этой схемой вся северокорейская киберэкосистема ведёт массивную операцию по хищению криптовалюты. В отчёте CrowdStrike за 2026 год о ландшафте угроз для финансового сектора указано, что связанные с КНДР группы в 2025 году в совокупности похитили цифровых активов на сумму $2,02 млрд, что на 51% больше, чем годом ранее . Крупнейшее одиночное ограбление — кража $1,46 млрд в криптовалюте — приписывается родственной группе PRESSURE CHOLLIMA, которая распространила троянизированное ПО через компрометацию цепочки поставок
.
Конечная цель этих средств не скрывается: украденные миллиарды «почти наверняка отмываются и будут использованы для финансирования военной и ядерной программ режима», говорится в отчёте .
Хотя в публичных сводках о Famous Chollima упор делается на внедрение и воровство, кража данных имеет и второе, потенциальное применение. Более широкие кибероперации КНДР взяли на вооружение тактику вымогательства на основе похищенных данных — угрозу слить украденную информацию, если не будет заплачен выкуп.
Более ранний Глобальный отчёт об угрозах CrowdStrike зафиксировал рост на 76% числа жертв, названных на специальных сайтах для слива данных, по мере того как вымогательство данных становилось предпочтительным способом монетизации для многих злоумышленников . Компания отмечает, что были замечены группы, связанные с КНДР, которые проводили кампании по краже данных и шантажу без применения программ-вымогателей, оказывая давление угрозой разглашения конфиденциальной информации
.
CrowdStrike также подтвердила, что в случаях с Famous Chollima, где проводились служебные расследования, факт кражи данных был подтверждён в 50% инцидентов . Эта похищенная информация в дальнейшем может быть использована для шантажа. Масштаб и изощрённость операции знаменуют новую парадигму кибервторжений на государственном уровне: угроза сместилась от атак на периметр к доверенным инсайдерам, которых нанимают, которым платят и которые воруют изнутри.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
На долю северокорейской Famous Chollima пришлось 47% всех спонсируемых государством вторжений в технологические компании США [11][17].
На долю северокорейской Famous Chollima пришлось 47% всех спонсируемых государством вторжений в технологические компании США [11][17]. Вербовка через ChatGPT: злоумышленники генерируют дипфейк собеседования, создают фальшивые LinkedIn профили и используют краденые удостоверения, чтобы устроиться удалёнными разработчиками.
Кибердивизия КНДР поставила рекорд, похитив $2,02 млрд в криптовалюте за 2025 год.