2026-02-11 10:23:56
Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом
11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубокофейковые видео и фальшивые звонки через Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.
Расследование показало, что эта деятельность инициирована группировкой UNC1069, занимающейся киберугрозами. Эта группа активна как минимум с 2018 года и после 2023-го года сместила свои цели с традиционных финансовых учреждений на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целью, установили доверие и отправили поддельное приглашение на видеоконференцию через Calendly.