
Что произошло
Злоумышленники обманом заставили сотрудника установить вредоносное расширение Microsoft, что привело к краже криптовалюты.
Почему это важно
Инцидент показывает, что наличие передовых технологий не гарантирует защиту от базовых ошибок безопасности персонала, а угроза со стороны государственных акторов остается критической для всего сектора цифровых активов.
Компания ORO, занимающаяся разработками в сфере искусственного интеллекта, сообщила о потере криптовалюты на сумму 630 тысяч долларов. Инцидент произошел после того, как хакер, связанный с Северной Кореей, обманным путем убедил одного из сотрудников фирмы установить вредоносное расширение для продуктов Microsoft.
Эта атака демонстрирует уязвимость даже технологически продвинутых компаний перед методами социальной инженерии. Вместо взлома сложных защитных периметров злоумышленники выбрали путь манипуляции человеческим фактором, используя доверие сотрудника к привычным инструментам.
Потеря средств подчеркивает растущую активность северокорейских группировок в криптопространстве. Их методы эволюционируют от прямых взломов блокчейнов к более изощренным схемам компрометации конечных точек через легитимные на вид программные дополнения.
Подтверждённые факты
- Компания ORO заявила о потере 630 000 долларов в криптовалюте.
- Причиной убытка стали действия хакера из Северной Кореи.
- Злоумышленник обманом заставил сотрудника установить вредоносное расширение Microsoft.
- Информация опубликована изданием Protos 21 июля 2026 года.
Контекст
Северокорейские хакерские группы давно известны своими кампаниями по краже криптовалют для финансирования государственных программ. Они часто используют фишинг и вредоносное ПО, маскирующееся под легитимные инструменты разработки или офисные расширения.
Что пока неизвестно
- Были ли украденные средства отслежены или заморожены после инцидента?
- Какое именно расширение Microsoft было использовано для атаки?
- Предприняла ли компания ORO какие-либо юридические шаги или обратилась ли в правоохранительные органы?
Анализ ИИ
Уверенность: средняя
Выбор цели в лице ИИ-компании может указывать на интерес злоумышленников не только к финансам, но и к потенциальному доступу к чувствительным данным или вычислительным ресурсам. Использование расширений браузеров остается одним из самых эффективных векторов атаки, так как пользователи часто предоставляют им избыточные права доступа, не подозревая о рисках.
Стратегический вывод AI
Вероятно, мы увидим рост числа подобных атак, нацеленных на сотрудников технических компаний через экосистему популярных офисных инструментов. Следующим сигналом станет появление отчетов о новых вариациях вредоносных расширений в официальных магазинах приложений. Основная неопределенность заключается в способности регуляторов и платформ оперативно выявлять и блокировать такие угрозы до нанесения ущерба.