Сложная сеть киберпреступников, действующая по всей территории Китая и Таиланда, систематически грабила счета финансовых и цифровых активов, принадлежащие 258 высокодоходным южнокорейцам, сообщили власти Сеула. Ограбление, которое происходило с середины 2023 года по начало 2024 года, привело к подтвержденным потерям в размере 28,1 миллиона долларов, при этом крупнейшая кража криптовалюты составила 15,4 миллиона долларов.
Как разворачивалась атака
Операция была далеко не случайной. Полиция раскрыла, что 16 задержанных подозреваемых — под руководством двух китайских организаторов — реализовали многоэтапную стратегию проникновения. Сначала они взломали базы данных государственных и финансовых учреждений, чтобы собрать личные данные богатых целей. Вооружившись этой информацией, преступники создали более 100 фальшивых телефонных аккаунтов, которые использовали для обхода систем аутентификации и получения несанкционированного доступа к банковским порталам и криптовалютным кошелькам жертв.
Масштаб потенциального ущерба значительно превышал фактический. Хотя попытки кражи были предприняты только против 26 из 258 профилированных лиц, совокупные активы целевых аккаунтов составляли 39,8 миллиарда долларов. Финансовые учреждения смогли перехватить и заблокировать $18 миллионов долларов попыток несанкционированных переводов, предотвратив дополнительный ущерб 10 жертвам.
Инвесторы в криптовалюту: премиум-цели
Среди целей были 28 криптоинвесторов, а также 75 руководителей компаний, 12 знаменитостей из индустрии развлечений и 6 профессиональных спортсменов. Джунгкюк из BTS стал заметным случаем: хакеры пытались ликвидировать 6,1 миллиона долларов в активах развлекательной компании, но банковские меры предосторожности и команда его менеджмента вмешались до завершения транзакции.
В конечном итоге власти восстановили 9,2 миллиона долларов и вернули их пострадавшим жертвам через быстрые протоколы вмешательства.
Системный разрыв в безопасности
Эксперты отметили тревожную тенденцию. Способность хакерской группы взломать инфраструктуру государственных и телекоммуникационных систем — а затем использовать этот доступ для нападения на элитных лиц — представляет собой растущую угрозу. Взлом систем аутентификации без личного контакта был назван «беспрецедентным» корейской правоохранительной системой.
Индустриальные наблюдатели отметили, что держатели криптовалюты особенно уязвимы как высокоценные цели для международных преступных синдикатов. Координированный характер этой операции — сбор данных жертв, создание мошеннических точек доступа и одновременные попытки краж — демонстрирует, как организованная международная преступность профессионализировала атаки на держателей цифровых активов.
Южнокорейские власти подчеркнули, что теперь необходима многоуровневая стратегия защиты, включающая более строгую проверку личности для телекоммуникационных служб и усиленное международное сотрудничество правоохранительных органов для разрушения транснациональных киберпреступных сетей до их дальнейшего расширения.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Международная группа хакеров разоблачена: украдено 28,1 миллиона долларов у элиты Южной Кореи через крипто- и финансовые счета
Сложная сеть киберпреступников, действующая по всей территории Китая и Таиланда, систематически грабила счета финансовых и цифровых активов, принадлежащие 258 высокодоходным южнокорейцам, сообщили власти Сеула. Ограбление, которое происходило с середины 2023 года по начало 2024 года, привело к подтвержденным потерям в размере 28,1 миллиона долларов, при этом крупнейшая кража криптовалюты составила 15,4 миллиона долларов.
Как разворачивалась атака
Операция была далеко не случайной. Полиция раскрыла, что 16 задержанных подозреваемых — под руководством двух китайских организаторов — реализовали многоэтапную стратегию проникновения. Сначала они взломали базы данных государственных и финансовых учреждений, чтобы собрать личные данные богатых целей. Вооружившись этой информацией, преступники создали более 100 фальшивых телефонных аккаунтов, которые использовали для обхода систем аутентификации и получения несанкционированного доступа к банковским порталам и криптовалютным кошелькам жертв.
Масштаб потенциального ущерба значительно превышал фактический. Хотя попытки кражи были предприняты только против 26 из 258 профилированных лиц, совокупные активы целевых аккаунтов составляли 39,8 миллиарда долларов. Финансовые учреждения смогли перехватить и заблокировать $18 миллионов долларов попыток несанкционированных переводов, предотвратив дополнительный ущерб 10 жертвам.
Инвесторы в криптовалюту: премиум-цели
Среди целей были 28 криптоинвесторов, а также 75 руководителей компаний, 12 знаменитостей из индустрии развлечений и 6 профессиональных спортсменов. Джунгкюк из BTS стал заметным случаем: хакеры пытались ликвидировать 6,1 миллиона долларов в активах развлекательной компании, но банковские меры предосторожности и команда его менеджмента вмешались до завершения транзакции.
В конечном итоге власти восстановили 9,2 миллиона долларов и вернули их пострадавшим жертвам через быстрые протоколы вмешательства.
Системный разрыв в безопасности
Эксперты отметили тревожную тенденцию. Способность хакерской группы взломать инфраструктуру государственных и телекоммуникационных систем — а затем использовать этот доступ для нападения на элитных лиц — представляет собой растущую угрозу. Взлом систем аутентификации без личного контакта был назван «беспрецедентным» корейской правоохранительной системой.
Индустриальные наблюдатели отметили, что держатели криптовалюты особенно уязвимы как высокоценные цели для международных преступных синдикатов. Координированный характер этой операции — сбор данных жертв, создание мошеннических точек доступа и одновременные попытки краж — демонстрирует, как организованная международная преступность профессионализировала атаки на держателей цифровых активов.
Южнокорейские власти подчеркнули, что теперь необходима многоуровневая стратегия защиты, включающая более строгую проверку личности для телекоммуникационных служб и усиленное международное сотрудничество правоохранительных органов для разрушения транснациональных киберпреступных сетей до их дальнейшего расширения.