北韓「千里馬」黑客組織喺過去一年,獨力扛起針對美國科技界47%嘅國家級黑客入侵,行動規模按年激增130%。 佢哋用ChatGPT、Gemini等AI工具製作深偽影片見工、開設假LinkedIn檔案,以及盜用美國身份證明文件,CrowdStrike喺12個月內調查咗超過320宗同類案件,增幅高達220%。

Create a landscape editorial hero image for this Studio Global article: What does CrowdStrike's latest annual report reveal about North Korean hacking activity targeting U.S. tech companies, including the prevale. Article summary: Here is what CrowdStrike's latest reports reveal across each of your questions.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdStrike 2026 Global Threat Report | Key Cyber Threat Trends" Reference image 2: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdSt
由網絡安全公司CrowdStrike最新公佈嘅威脅報告顯示,一個北韓黑客組織已經成為美國科技界嘅頭號國家級惡夢。呢個被內部稱為「Famous Chollima」(著名千里馬)嘅組織,幾乎係以「一個人嘅武林」姿態,承擔咗北韓近半數針對美國科技公司嘅「親手鍵盤」式入侵行動 。佢哋嘅手段唔係傳統嘅惡意軟件攻擊,而係一場由生成式人工智能(GenAI)全面驅動嘅工業化求職詐騙大計
。
CrowdStrike追蹤嘅數據顯示,同北韓有關嘅網絡入侵事件按年暴增130% 。由2025年4月到2026年5月嘅報告期內,美國科技公司遭受嘅所有國家級黑客入侵入面,「著名千里馬」一個組織就佔咗47%
。相比起2024年CrowdStrike記錄到嘅304宗相關事件(當中有四成係內部人員威脅),而家嘅情況係大幅升級
。
CrowdStrike嘅威脅獵人團隊OverWatch,喺過去12個月入面調查咗超過320宗「著名千里馬」成員用假身份呃到工嘅獨立案件,比起對上一年同期激增咗220% 。CrowdStrike反網絡攻擊行動主管Adam Meyers話,佢哋團隊而家差唔多「每日都處理一單呢類案件」
。
「著名千里馬」自2018年開始活躍,佢哋最拿手嘅就係申請做遠端軟件開發員,一係做自由工作者,一係就呃份全職合約 。
成個詐騙流程已經全面「工業化」。CrowdStrike嘅《2025年威脅獵人報告》清楚描述咗,呢個對手「深度整合咗GenAI驅動嘅工具,喺請人同打工流程嘅每一個階段,都用AI自動化同優化咗操作」 。
報告記錄嘅具體招數包括:
呢種「AI喬裝術」成效極高,CrowdStrike統計到佢哋成功呃到工嘅比率,都一樣飆升咗220% 。
對於一個受國際制裁嘅政權嚟講,呢個計劃係一條雙重收入嘅財路。
第一條水路係直接偷薪水。「著名千里馬」派出去嘅人會喺滲透嘅公司出糧,然後將啲人工滙返去北韓。第二條水路對受害公司嚟講仲傷,就係偷知識產權。一旦佢哋用合法身份入咗公司內部網絡,就會開始偷原始碼、商業機密同其他敏感資料 。
同時間,更大嘅北韓網絡犯罪生態系統亦都密密手偷加密貨幣。CrowdStrike嘅《2026年金融服務威脅形勢報告》發現,北韓相關嘅組織喺2025年夾埋偷咗成20.2億美元嘅數碼資產,比起對上一年增加咗51% 。最大嗰單係另一個叫「PRESSURE CHOLLIMA」嘅組織,透過供應鏈拆解植入木馬軟件,一鋪就偷咗14.6億美元加密貨幣
。
偷返嚟嘅錢最終去咗邊,報告亦都好坦白咁指出:呢啲被盜嘅數十億美元,「幾乎肯定會被洗白,用嚟資助平壤政權嘅軍事同核武計劃」 。
「著名千里馬」除咗偷嘢同呃人工,偷返嚟嘅敏感數據仲有另一個潛在用途:勒索。北韓嘅網絡作戰策略,已經採用咗「數據盜竊勒索」呢一招——即係威脅將偷到手嘅機密資料外洩,除非受害人肯畀贖金。
CrowdStrike較早前嘅《全球威脅報告》追蹤到,被列入專用洩密網站嘅受害者數目增加咗76%,因為數據勒索已經成為好多黑客組織嘅首選賺錢方法 。報告亦都確認,北韓相關嘅黑客曾經被發現在唔使用勒索軟件嘅情況下,透過威脅暴露敏感數據嚟向受害人施壓
。
針對「著名千里馬」嘅服務案件入面,CrowdStrike證實有50%嘅案例確實發生咗數據被盜嘅情況 。呢啲外洩嘅資料好大機會可以用嚟做勒索,不過公開嘅報告摘要暫時將重點放喺佢哋嘅內部滲透同「呃人工加偷加密幣」嘅操作上。至於佢哋被發現後嘅詳細勒索程序,可能要去到完整、未經刪節嘅威脅報告先有得睇。
呢場行動嘅規模同複雜程度,象徵住國家級網絡入侵進入咗一個新時代——威脅已經由外部攻擊,轉移到我哋信賴嘅「自己人」身上。佢哋會見工、會出糧,然後由內部將你間公司食乾食淨。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
北韓「千里馬」黑客組織喺過去一年,獨力扛起針對美國科技界47%嘅國家級黑客入侵,行動規模按年激增130%。
北韓「千里馬」黑客組織喺過去一年,獨力扛起針對美國科技界47%嘅國家級黑客入侵,行動規模按年激增130%。 佢哋用ChatGPT、Gemini等AI工具製作深偽影片見工、開設假LinkedIn檔案,以及盜用美國身份證明文件,CrowdStrike喺12個月內調查咗超過320宗同類案件,增幅高達220%。
成個北韓網絡犯罪生態喺2025年創下紀錄,一共偷咗20.2億美元加密貨幣,啲錢洗白之後用嚟泵水畀平壤嘅核武同彈道導彈計劃。