Новость: Взлом Drift на $285 миллионов 1 апреля 2026 года стал результатом шестимесячной операции социальной инженерии северокорейской хакерской группой, спонсируемой государством UNC4736. Группа нацелилась на участников Drift, установив отношения на конференциях и используя мошеннические схемы найма. Векторы атаки включали вредоносный код в клонированных репозиториях и бета-приложение, распространенное через Apple's TestFlight. Кибер-аппарат Северной Кореи эволюционирует во фрагментированную экосистему вредоносного программного обеспечения, где разные группы сосредотачиваются на финансовых кражах (Lazarus Group), шпионаже (Kimsuky) и деструктивных атаках (Andariel). Операция включала квалифицированных лиц со сфабрикованными идентичностями и профессиональным опытом. Криптовалюта является решающей для перевода средств обратно в Северную Корею.
AI Анализ: Этот инцидент демонстрирует растущую изощренность северокорейских хакерских групп, особенно их зависимость от продолжительных кампаний социальной инженерии и использования посредников. Фрагментированная экосистема вредоносного программного обеспечения затрудняет атрибуцию и повышает оперативную устойчивость. Финансовая мотивация очевидна, поддерживая военные и экономические цели Северной Кореи.