## Более $28 Millionа украдено у корейских элит: внутренняя работа хакерского синдиката по краже криптовалюты



Когда полиция Сеула на этой неделе пресекла деятельность международной хакерской группировки, они обнаружили тревожное: скоординированная атака на самых богатых жителей Южной Кореи, которая с июля 2023 по апрель 2024 года похитила 28,1 миллиона долларов у 258 целей. Схема не была случайной — она была точной, систематической и невероятно эффективной.

### Как работала атака: от утечки данных до опустошения кошельков

Операция следовала по устрашающему плану. Преступные организации — в основном действующие из баз в Китае и Таиланде через зашифрованные каналы, такие как хакерские телеграм-группы — взламывали сети правительственных и финансовых учреждений, чтобы собрать личные данные о лицах с высоким уровнем дохода. Получив имена, адреса и финансовые профили, они создали более 100 фальшивых телефонных аккаунтов, предназначенных для обхода систем аутентификации без личного контакта. Эти поддельные аккаунты становились задним входом для переводов на банковские счета и криптовалютные кошельки жертв.

Исполнение было безжалостным. Среди 258 собранных профилей (включая 28 криптоинвесторов, 75 руководителей, 12 знаменитостей и 6 спортсменов), реальные попытки кражи были направлены только на 26 человек, — однако их совокупные балансы достигали 39,8 миллиарда долларов. Цифры говорят сами за себя: 16 жертв были успешно опустошены, а крупнейшая кража криптовалюты составила 15,4 миллиона долларов. Финансовые учреждения смогли заблокировать еще $18 миллион попыток переводов, нацеленных на 10 дополнительных жертв, предотвратив возможные катастрофические потери.

### Когда слава не защищает: случай Чонгука

Даже звезды высшего уровня не были в безопасности. Чонгук из BTS стал целью в январе 2024 года, когда злоумышленники попытались вывести 6,1 миллиона долларов со его акций компании Hybe Entertainment сразу после его призыва в армию. Атака выявила узкое окно уязвимости: когда публичные личности переживают крупные жизненные перемены, киберпреступники не упускают шанс. К счастью, система обнаружения мошенничества в его банке зафиксировала подозрительную активность, а команда его менеджмента быстро заблокировала несанкционированные переводы.

### Почему владельцы криптовалют в опасности

Владельцы криптовалют представляют собой иной вектор угрозы по сравнению с традиционными держателями банковских счетов. В отличие от переводов акций, требующих нескольких этапов проверки и институционального одобрения, криптовалютные транзакции быстры, необратимы и часто нацелены на лиц, обладающих значительными цифровыми активами. Один эксперт из OneKey сообщил Decrypt: «Владельцы криптовалют стали главной целью, потому что как только доступ к их кошелькам скомпрометирован, деньги исчезают за секунды».

Этот инцидент показал, что международные преступные организации рассматривают крипто-богатство Кореи как легкую добычу. Сочетание передовых возможностей взлома, слабых систем аутентификации без личного контакта и высокой концентрации криптовалютных богатств в одном регионе создало идеальный шторм.

### Прорыв: аресты и возврат средств

Полиция Сеула арестовала 16 подозреваемых, включая двух предполагаемых китайских руководителей, задержанных в Бангкоке при содействии Интерпола. Один из них был экстрадирован для предъявления 11 обвинений, связанных с сетевыми преступлениями и экономическими мошенничествами. Благодаря оперативным мерам власти заморозили и вернули 9,2 миллиона долларов жертвам — уровень возврата средств, подчеркивающий важность быстрого реагирования со стороны институтов.

«Этот случай обхода систем аутентификации без личного контакта — беспрецедентен», — заявил О Гю-сик, руководитель 2-го отдела киберрасследований Сеула. «Объем полученных средств мог вызвать еще более масштабную катастрофу».

### Что это значит для глобальной безопасности криптовалют

Дело в Корее выявляет системную уязвимость: правительства и финансовые учреждения остаются основными целями для сбора учетных данных. Как только злоумышленники взламывают эти базы данных, они получают личную информацию, необходимую для выдачи себя за жертв в телекоммуникационных компаниях и создания мошеннических аккаунтов — и отсюда короткий путь к опустошению цифровых кошельков.

Эксперты отрасли призывают к многоуровневой стратегии защиты: более строгим протоколам идентификации для телекоммуникационных служб, усиленной международной координации правоохранительных органов для отслеживания трансграничных операций и повышенной безопасности систем восстановления аккаунтов криптовалютных бирж. Тот факт, что хакеры работали через зашифрованные каналы в разных юрисдикциях, подчеркивает, почему эта проблема требует глобальных решений, а не только локальных мер.

Для владельцев криптовалют в Южной Корее и за ее пределами ясно: ваша безопасность зависит от самого слабого звена цепочки — будь то ваш банк, ваш телеком-провайдер или государственная база данных, хранящая ваши личные данные.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Горячее на Gate FunПодробнее
  • РК:$3.63KДержатели:2
    0.25%
  • РК:$3.57KДержатели:1
    0.00%
  • РК:$3.57KДержатели:1
    0.00%
  • РК:$3.6KДержатели:3
    0.14%
  • РК:$3.54KДержатели:1
    0.00%
  • Закрепить