12 июля 2026 года Национальное разведывательное управление Северной Кореи арестовало группу бывших военных киберспециалистов. Их обвиненяют во взломе внутренних систем Центрального банка Чосона и Банка внешней торговли КНДР. Украденные государственные средства выводились через криптовалюту на зарубежные счета и обналичивались в Китае.
Скандал потряс пхеньянскую элиту по одной простой причине: хакеры не были иностранными агентами или случайными преступниками. Это государственно подготовленные специалисты, обученные взламывать чужие банки. Они взломали свой собственный.
Как работала схема
Для обхода государственного наблюдения группа использовала специализированное беспроводное оборудование китайского производства и зашифрованные приложения для обмена сообщениями. Незарегистрированные «одноразовые» телефоны исключали отслеживание стандартными методами.
Взломав хорошо защищённые внутренние сети обоих банков, хакеры выделяли части государственных торговых фондов и иностранной валюты с подставных счетов. Затем запускали классическую схему дробления: суммы разбивались на мелкие части, чтобы не вызвать автоматических тревог в системах мониторинга.
Раздроблённые средства переводились на зарубежные криптовалютные кошельки. Брокеры в Китае конвертировали токены обратно в наличные. Параллельно в приграничных районах действовали сообщники: агенты в Синуиджу (провинция Северный Пхёнган) и Хесане (провинция Рянган) обменивали отмытые средства на доллары США и китайские юани в режиме реального времени.
Схема работала стабильно, пока не начала давать сбои в деталях.
Как поймали хакеров
Власти Пхеньяна первыми заметили небольшие несоответствия в подтверждениях платежей в иностранной валюте. Затем обратили внимание на подозрительные записи доступа к зарубежным IP-адресам в журналах банковских систем.
Национальное разведывательное управление начало тайное внутреннее расследование. Следователи методично отследили зашифрованные криптовалютные транзакции до конспиративной квартиры в Пхеньяне.
В ночь с 11 на 12 июля агенты провели обыск. Главарей и IT-специалистов задержали прямо за компьютерами в момент проведения операций по отмыванию средств. Изъято компьютерное оборудование стоимостью в сотни тысяч долларов и незарегистрированные телефоны.
Параллельно вооружённые сотрудники заняли позиции вокруг штаб-квартиры Банка внешней торговли и вычислительного центра Центрального банка Чосона. Доступ в здания был полностью перекрыт. По Пхеньяну рассредоточились мобильные машины обнаружения сигналов для отслеживания нерегулярных радиочастот группировки.
Скандал потряс Корейскую элиту
Новость разошлась по пхеньянским чиновникам, военным кругам и университетским сообществам мгновенно. Масштаб и дерзость схемы вызвали шок в системе, привыкшей считать свои киберподразделения образцом дисциплины и лояльности.
Один из чиновников, по данным источника Daily NK, сформулировал суть претензий так:
«Они использовали навыки, которым их обучило государство для защиты страны, а вместо этого ограбили государственную казну. Это выходит за рамки обычных наказаний по принципу "виновен по ассоциации". Этому роду будет трудно выжить».
В КНДР принцип коллективной ответственности означает, что репрессии могут затронуть не только арестованных, но и членов их семей на несколько поколений. Слова чиновника о том, что «роду будет трудно выжить» — не метафора.
Высокопоставленные офицеры Главного управления разведки и наблюдения, а также представители сектора научно-технического образования страны сохраняют публичную осторожность. Они опасаются, что ответственность за скандал может быть возложена и на них — как на тех, кто подготовил будущих преступников.
Ирония государственного масштаба
КНДР десятилетиями строила один из самых эффективных государственных хакерских аппаратов в мире. Группа Lazarus, атаки на банки через систему SWIFT, взлом криптобирж — всё это работы северокорейских киберподразделений, приносящих режиму сотни миллионов долларов ежегодно.
Именно навыки связанные поиском уязвимостей в финансовых системах, схемы обфускации транзакций, использование криптовалюты для отмывания через третьи страны — теперь были применены против государства, которое их разработало и преподавало.
Это не первый случай, когда элитные военные специалисты оборачивают государственные возможности против самого государства, но в таком масштабе и с такой точностью исполнения — прецедент редкий даже для КНДР.
FAQ
1. Какие банки были взломаны?
Центральный банк Чосона, контролирующий выпуск валюты КНДР и управление государственными средствами, и Банк внешней торговли, занимающийся международными платежами и валютными операциями страны.
2. Как хакеры выводили деньги?
Через схему дробления: средства разбивались на мелкие суммы, переводились на зарубежные криптовалютные кошельки, а затем брокеры в Китае конвертировали токены обратно в наличные доллары и юани.
3. Кто был в группе?
Демобилизованные ветераны элитного киберподразделения КНДР плюс молодые IT-специалисты, завербованные из ведущих технических университетов страны.
4. Какое наказание им грозит?
В КНДР действует принцип коллективной ответственности. По словам источников, чиновники ожидают «нестандартно сурового» наказания, которое затронет не только осуждённых, но и их семьи.
Вопрос к читателю: Это системная проблема любой страны, строящей наступательные киберподразделения, или уникальная северокорейская история? Напишите в комментариях.

Комментарии
Комментариев пока нет. Будьте первым!