Хакеры из группы UNC4899, предположительно связанной с Северной Кореей, осуществили сложную атаку на криптовалютную компанию в 2025 году, использовав AirDrop для распространения троянского вируса. Этот инцидент подчеркивает риски кибербезопасности, относящиеся к работе с личными и корпоративными устройствами.
Как это произошло
По отчетам Google Cloud за первое полугодие 2026 года, хакеры использовали социальную инженерию, чтобы убедить разработчика загрузить вредоносный файл, замаскированный под архив, связанный с якобы открытым проектом. После загрузки на корпоративный компьютер файл оказался заражен, и при его открытии был активирован вредоносный код, создавший бэкдор для злоумышленников.
Последствия для кибербезопасности
Атакующие смогли получить доступ к чувствительной информации, включая учетные данные клиентов и криптовалютные кошельки. Это ставит под угрозу как финансовые активы компании, так и доверие пользователей, что может негативно отразиться на репутации в криптосообществе. Инцидент сигнализирует о необходимости пересмотра стратегии кибербезопасности для компаний в сфере криптовалют и технологий, включая усиление защиты рабочих процессов и регулярные аудиты безопасности.