Atacurile cibernetice nord-coreene au vizat aproape jumătate din companiile tehnologice americane în ultimul an. Raportul CrowdStrike evidențiază activitatea intensă a grupului Famous Chollima între aprilie 2025 și mai 2026 în Statele Unite. Această creștere a amenințării afectează securitatea cibernetică a sectorului tehnologic.
Pe scurt:
- Atacurile cibernetice nord-coreene au reprezentat 47% din intruziunile asupra companiilor tehnologice americane între aprilie 2025 și mai 2026.
- Hackerii folosesc deepfake-uri și documente false, pretinzând că sunt angajați IT pentru a pătrunde în sistemele companiilor din SUA, Europa și Asia.
- Informațiile furate sunt folosite pentru extorcări, iar hackerii primesc salarii din companiile compromise, finanțând regimul nord-coreean.
atacuri cibernetice nord-coreene în industria tehnologică din SUA
Atacurile cibernetice nord-coreene au reprezentat aproape jumătate din intruziunile documentate în companiile tehnologice americane în ultimul an, arată un raport CrowdStrike. Grupurile de hackeri se dau drept angajați IT și recrutori online pentru a pătrunde în sistemele vizate.
Activitatea grupului Famous Chollima în securitate cibernetică
Raportul anual al CrowdStrike indică o creștere a amenințării din partea operativelor nord-coreene, în special a grupului Famous Chollima. Acesta a fost responsabil pentru 47% din atacurile susținute de state asupra sectorului tehnologic între aprilie 2025 și mai 2026.
Hackerii folosesc metode sofisticate, inclusiv deepfake-uri generate prin inteligență artificială și documente false, pentru a se infiltra în companii din SUA, Europa și Asia. Ei se prezintă ca dezvoltatori sau specialiști IT care aplică pentru joburi remote.
Metodele de hacking angajați IT și impactul asupra companiilor
Atacurile implică furtul de parole și acreditări, urmat de utilizarea unor unelte legitime pentru acces persistent. Hackerii primesc salarii de la companiile compromise, iar fondurile sunt redirecționate către regimul nord-coreean.
Informațiile furate, inclusiv proprietate intelectuală, sunt folosite pentru a extorca companiile vizate, amenințând dezvăluirea datelor dacă nu se plătește o răscumpărare.
Noa Insight
Raportul CrowdStrike relevă că aproape jumătate din atacurile cibernetice asupra companiilor tehnologice din SUA provin de la grupuri nord-coreene, în special Famous Chollima. Acestea folosesc metode sofisticate, precum deepfake-uri și documente false, pentru a se infiltra în sistemele vizate, prezentându-se ca angajați IT sau recrutori.
Implicații
Atacurile au dus la furtul de parole și acreditări, afectând securitatea companiilor tehnologice americane. Fondurile obținute sunt direcționate către regimul nord-coreean, iar informațiile furate sunt folosite pentru extorcări și amenințări de dezvăluire a datelor.
Elemente-cheie
- Grupul Famous Chollima a fost responsabil pentru 47% din atacurile cibernetice susținute de state în sectorul tehnologic.
- Hackerii folosesc deepfake-uri și documente false pentru a se prezenta ca angajați IT și a pătrunde în companii.
- Atacurile implică furtul de acreditări și utilizarea uneltelor legitime pentru acces persistent în sistemele vizate.
Sursa originală a acestui articol este https://techcrunch.com/2026/06/10/north-koreans-behind-nearly-half-of-us-tech-industry-hacks-says-crowdstrike/ (link)






