Nhóm Famous Chollima của Bắc Triều Tiên chịu trách nhiệm cho 47% tổng số vụ xâm nhập do nhà nước bảo trợ nhắm vào các công ty công nghệ Mỹ [11][17]. Đặc vụ sử dụng các công cụ AI như ChatGPT và Gemini để tạo video phỏng vấn deepfake, hồ sơ LinkedIn giả và danh tính đánh cắp hòng trúng tuyển vị trí lập trình viên từ...

Create a landscape editorial hero image for this Studio Global article: What does CrowdStrike's latest annual report reveal about North Korean hacking activity targeting U.S. tech companies, including the prevale. Article summary: Here is what CrowdStrike's latest reports reveal across each of your questions.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdStrike 2026 Global Threat Report | Key Cyber Threat Trends" Reference image 2: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdSt
Một nhóm hacker Bắc Triều Tiên hiện chịu trách nhiệm cho gần một nửa số vụ đột nhập kỹ thuật số do nhà nước bảo trợ nhắm vào lĩnh vực công nghệ Mỹ. Theo các báo cáo mối đe dọa mới được công ty an ninh mạng CrowdStrike công bố, nhóm có mã danh “Famous Chollima” vận hành một kế hoạch lừa đảo việc làm khổng lồ, sử dụng trí tuệ nhân tạo (AI) để cài đặc vụ của chế độ vào các công ty phương Tây dưới vỏ bọc lập trình viên phần mềm từ xa. Khi đã được tuyển, chúng đánh cắp tài sản trí tuệ, rút ruột dữ liệu nhạy cảm, và chuyển lương về Bình Nhưỡng – song song với đó, một làn sóng trộm tiền mã hóa đã tạo ra hơn 2 tỷ USD chỉ trong năm ngoái .
Mức tăng đột biến 130% số vụ việc mạng liên quan đến Bắc Triều Tiên theo ghi nhận của CrowdStrike không đến từ mã độc truyền thống. Thay vào đó, các thợ săn mối đe dọa đang phải ứng phó với một trận tuyết lở các vụ đe dọa nội bộ, nơi công dân Bắc Triều Tiên đã có được quyền truy cập hợp pháp vào mạng lưới doanh nghiệp .
Dữ liệu mới nhất, trải dài từ tháng 4 năm 2025 đến tháng 5 năm 2026, cho thấy các tác nhân đe dọa Bắc Triều Tiên đã thực hiện 47% tổng số vụ xâm nhập “tương tác trực tiếp" (hands-on-keyboard) do nhà nước bảo trợ vào các công ty công nghệ Mỹ – và riêng Famous Chollima chiếm toàn bộ tỷ lệ đó . Đây là một sự leo thang đáng kể so với năm 2024, khi CrowdStrike theo dõi 304 vụ việc của Famous Chollima, với 40% trong số đó liên quan đến kẻ địch hành động như một nội gián đáng tin cậy
.
Thủ đoạn cốt lõi của Famous Chollima vừa tinh vi lại đơn giản đến mức đáng lo ngại: kiếm cho được một công việc. Hoạt động ít nhất từ năm 2018, nhóm này chuyên tìm kiếm các công việc làm tự do hoặc toàn thời gian một cách gian lận, thường là với tư cách lập trình viên phần mềm từ xa .
Thay đổi gần đây chính là quá trình công nghiệp hóa hành vi lừa đảo tuyển dụng. Báo cáo Săn lùng Mối đe dọa năm 2025 của CrowdStrike mô tả một "bức tranh rõ nét về một kẻ địch đã đan xen sâu vào các công cụ GenAI để tự động hóa và tối ưu hóa quy trình làm việc ở mọi giai đoạn của quá trình tuyển dụng" .
Các chiến thuật cụ thể được ghi lại trong báo cáo của CrowdStrike bao gồm:
Đội ngũ săn lùng mối đe dọa OverWatch của CrowdStrike đã điều tra hơn 320 vụ việc riêng biệt về các đặc vụ Famous Chollima kiếm được việc làm gian lận trong vòng 12 tháng – một mức tăng đáng kinh ngạc 220% so với năm trước đó . Tỷ lệ thành công của những vụ lừa đảo tuyển dụng này cũng tăng vọt 220%, và Adam Meyers, người đứng đầu bộ phận chiến dịch đối kháng của CrowdStrike, lưu ý rằng nhóm của ông hiện đang phản hồi khoảng một sự cố như vậy mỗi ngày
.
Động cơ là một đường ống doanh thu kép cho chế độ bị trừng phạt này.
Dòng thứ nhất là trộm lương một cách đơn giản. Các đặc vụ Famous Chollima nhận lương từ các công ty mà chúng thâm nhập, chuyển tiền về Bắc Triều Tiên. Dòng thứ hai – và gây thiệt hại hơn cho nạn nhân – là đánh cắp tài sản trí tuệ. Một khi đã ở trong mạng với thông tin xác thực hợp pháp, các đặc vụ sẽ đánh cắp mã nguồn độc quyền, bí mật thương mại và các tài sản trí tuệ nhạy cảm khác .
Song song với kế hoạch nhân viên IT này, hệ sinh thái mạng rộng lớn hơn của Bắc Triều Tiều chạy một chiến dịch trộm cắp tiền mã hóa quy mô lớn. Báo cáo Bối cảnh Mối đe dọa Dịch vụ Tài chính 2026 của CrowdStrike cho thấy các nhóm liên kết với CHDCND Triều Tiên đã đánh cắp tổng cộng 2,02 tỷ USD tài sản kỹ thuật số trong năm 2025, tăng 51% so với năm trước . Vụ trộm đơn lẻ lớn nhất – 1,46 tỷ USD tiền mã hóa – được quy cho nhóm liên quan có tên PRESSURE CHOLLIMA, nhóm này đã triển khai phần mềm chứa mã độc thông qua một cuộc tấn công chuỗi cung ứng
.
Điểm đến cuối cùng của các khoản tiền này là rất rõ ràng. Hàng tỷ đô la bị đánh cắp "gần như chắc chắn được rửa và sẽ được sử dụng để tài trợ cho các chương trình quân sự và vũ khí hạt nhân của chế độ", Báo cáo Bối cảnh Mối đe dọa Dịch vụ Tài chính 2026 nêu rõ .
Trong khi các báo cáo công khai về Famous Chollima nhấn mạnh vào sự thâm nhập và đánh cắp, việc rút ruột dữ liệu mang lại một khoản lợi tiềm năng thứ hai. Các chiến dịch mạng rộng hơn của Bắc Triều Tiên đã áp dụng chiến thuật tống tiền đánh cắp dữ liệu – đe dọa rò rỉ thông tin bị đánh cắp trừ khi nhận được tiền chuộc.
Báo cáo Mối đe dọa Toàn cầu trước đó của CrowdStrike đã theo dõi mức tăng 76% số nạn nhân được nêu tên trên các trang web chuyên rò rỉ dữ liệu (dedicated leak sites) khi tống tiền đánh cắp dữ liệu trở thành con đường kiếm tiền ưa thích của nhiều tác nhân đe dọa . Công ty ghi nhận rằng các tác nhân liên kết với CHDCND Triều Tiên đã bị quan sát thấy thực hiện các chiến dịch đánh cắp dữ liệu và tống tiền mà không cần triển khai mã độc tống tiền (ransomware), gây áp lực thông qua việc đe dọa phát tán dữ liệu nhạy cảm
.
CrowdStrike cũng xác nhận rằng trong các hợp đồng dịch vụ liên quan đến Famous Chollima, việc đánh cắp dữ liệu đã được xác nhận trong 50% trường hợp . Thông tin bị rút ruột đó có thể được tận dụng để tống tiền, mặc dù các bản tóm tắt báo cáo công khai tập trung trực tiếp hơn vào đường ống thâm nhập nội bộ và trộm lương – trộm tiền mã hóa của nhóm. Các chi tiết chính xác về kịch bản đòi tiền chuộc sau khi bị phát hiện của Famous Chollima có thể chỉ có trong các báo cáo đầy đủ, chưa được biên tập lại chứ không phải trong các bản tóm tắt công khai hiện có.
Quy mô và sự tinh vi của chiến dịch này đại diện cho một mô hình mới trong xâm nhập mạng do quốc gia bảo trợ, chuyển dịch mối đe dọa từ các cuộc tấn công từ bên ngoài sang những nội gián đáng tin cậy – những người được thuê, được trả lương, và đánh cắp từ bên trong.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Nhóm Famous Chollima của Bắc Triều Tiên chịu trách nhiệm cho 47% tổng số vụ xâm nhập do nhà nước bảo trợ nhắm vào các công ty công nghệ Mỹ [11][17].
Nhóm Famous Chollima của Bắc Triều Tiên chịu trách nhiệm cho 47% tổng số vụ xâm nhập do nhà nước bảo trợ nhắm vào các công ty công nghệ Mỹ [11][17]. Đặc vụ sử dụng các công cụ AI như ChatGPT và Gemini để tạo video phỏng vấn deepfake, hồ sơ LinkedIn giả và danh tính đánh cắp hòng trúng tuyển vị trí lập trình viên từ xa – CrowdStrike đã điều tra hơn 320 vụ việc như...
Chương trình mạng của chế độ này đã đánh cắp kỷ lục 2,02 tỷ USD tiền mã hóa trong năm 2025, số tiền được rửa để hỗ trợ các chương trình vũ khí hạt nhân và tên lửa đạn đạo của Bắc Triều Tiên [1][2].