КИБЕРБЕЗОПАСНОСТЬ

North Korea’s BlueNoroff использует фейки Zoom для атак на криптоэкспертов

Группа BlueNoroff использует фальшивые Zoom-встречи и видео для атак на криптоэкспертов, что угрожает безопасности сектора.

✍️ Редакция iTech News | 29.04.2026 | ⏱ 2 мин | 👁 2 | Источник: Dark Reading
Кибератаки BlueNoroff: фейки Zoom для обмана криптоэкспертов

Северокорейская хакерская группа BlueNoroff активно использует фальшивые Zoom-звонки и видео для атак на криптоэкспертов. Это создает серьезные риски для личной и корпоративной безопасности в криптоиндустрии.

Мошенническая схема BlueNoroff

В своей новой кампании BlueNoroff применяет украденные видео с вебкамер жертв и AI-сгенерированные аватары. Они создают крайне правдоподобные фальшивые Zoom-встречи, чтобы обманом заставить криптоэкспертов установить вредоносное ПО на свои устройства. По этим Arctic Wolf, группа использовала изображения и видео 100 человек, среди которых почти половина — главы или соучредители компаний в сфере криптовалюты.

Чем это опасно?

Все 80% известных жертв этой схемы относятся к сфере криптовалют и блокчейна. Arctic Labs подчеркивает, что BlueNoroff целеустремленно нацеливается на лиц, имеющих доступ к активам, кошелькам и платформам для обмена криптовалюты. Аналитик Ismael Valenzuela отметил, что атаки начинаются как легитимные деловые взаимодействия через поддельные аккаунты, что затрудняет их обнаружение.

Один из инцидентов упоминает, как старший менеджер КПБ Web3 получил запрос на встречу от подставного аккаунта юридической фирмы, связанной с финансово-технологическими и криптоуслугами. Искусно подставленный календарный запрос затруднял выявление атаки, которая выглядела как обычная деловая встреча.

Как защитить себя от таких угроз?

Для специалистов по кибербезопасности это важный сигнал к бдительности. Повышение уровня защиты аккаунтов и установление четкого контроля перенаправлений ссылок — ключ к предотвращению этих атак. Широкий спектр использования технологий социальной инженерии демонстрирует эволюцию тактики киберпреступников, что требует от компаний пересмотра своих стратегий безопасности.

В ближайшее время ожидается дальнейшее развитие технологий атаки, что потребует от криптофирм и специалистов в области безопасности внимательно следить за новыми угрозами.

Поделиться: Telegram X LinkedIn