sejournal.io

JD.com автоматизирует логистику: 3 млн роботов, 1 млн машин и 100 тысяч дронов

1789032664114 6970068 scaled

Китайская компания JD.com, один из лидеров электронной коммерции, намерена в течение пяти лет приобрести 3 миллиона роботов, 1 миллион беспилотных автомобилей и 100 тысяч дронов, чтобы полностью автоматизировать свою логистическую сеть. Об этом сообщает SCMP.

Также планируется переобучение персонала для взаимодействия с роботизированной техникой.

### Роботы заменят курьеров и складских рабочих

Логистическое подразделение JD.com представило эти планы на мероприятии в Пекине. Компания показала промышленную серию роботов Wolf Robot, созданных для выполнения повторяющихся и трудоёмких задач.

Машины будут заниматься подбором, сортировкой, перемещением товаров и доставкой заказов с минимальным участием человека. В линейку вошли роботы, способные работать при морозе до −20 °C, автоматизированные системы для перевозки лекарств и дроны.

Сейчас в JD.com и связанных с ней структурах в сфере доставки и логистики занято около 700 тысяч человек. По мере внедрения роботов компания обещает не просто сокращать участие людей, а переводить часть сотрудников на технические должности.

### Курьеров научат обслуживать роботов

Основатель JD.com Лю Цяндун ранее анонсировал программу Nirvana Plan. Она предполагает переподготовку курьеров и складских работников для работы с роботизированными системами.

Сотрудники смогут заниматься ремонтом и обслуживанием роботов, а также выполнять другие технические задачи, пока машины берут на себя основные операции на складах и в доставке. Таким образом компания рассчитывает сохранить часть рабочих мест, но уже в новом качестве.

### JD.com соберёт 10 миллионов часов данных

Помимо расширения парка техники, JD.com делает ставку на данные для обучения воплощённого ИИ — систем, взаимодействующих с физическим миром.

По словам председателя технологического комитета JD Logistics Цао Пэна, компания планирует накопить более 10 миллионов часов записей о реальной работе роботов и людей. Для этого будут задействованы склады, магазины и аптеки JD.

Также в Китае появится более 80 центров RoboBase, где займутся исследованиями в области робототехники, опытным производством, разметкой данных, модернизацией и обслуживанием оборудования.

Для сравнения: по данным SWS Research, к началу 2026 года доступный мировой объём качественных данных о взаимодействии роботов с окружающей средой составлял лишь около 500 тысяч часов. Аналитики считают, что для обучения универсальных моделей воплощённого ИИ потребуются десятки миллионов часов.

### Для роботов построят вычислительный кластер

JD.com заключила соглашение с китайским разработчиком чипов Moore Threads. Партнёры планируют создать вычислительный кластер на базе 100 тысяч отечественных процессоров.

Его будут использовать для обучения и запуска ИИ-моделей, а также приложений воплощённого искусственного интеллекта. JD рассчитывает интегрировать китайские чипы во весь цикл разработки: от сбора данных и обучения моделей до симуляции и развёртывания.

Напомним, в сентябре компания Arm представила Robotics Capability Framework — систему для единого описания возможностей роботов. К инициативе уже присоединились более 80 компаний, включая AWS, Hugging Face, NXP, QNX, Siemens, Unitree Robotics и Qwen.

В Мексике нашли подпольную майнинг-ферму, воровавшую электричество

media 5ms09mh8ewem2viorgjglwr3

Власти Мексики начали расследование хищения электроэнергии после ликвидации подпольной фермы для майнинга криптовалют в штате Пуэбла.

Ферма находилась в отдаленной местности

Объект обнаружили в муниципалитете Тлаола на севере Пуэблы. По данным властей, установка располагалась рядом с водохранилищем Ново-Нексака и незаконно потребляла электричество от объекта федеральной гидроэнергетической системы.

В ходе операции силовики изъяли около 300 специализированных вычислительных устройств, трансформаторы, оборудование среднего напряжения и спутниковые интернет-антенны.

Глава службы общественной безопасности Пуэблы Франсиско Санчес заявил, что основным предметом расследования остается кража электроэнергии. По его словам, высокая нагрузка и шум от майнингового оборудования позволяют выявлять подобные объекты даже в труднодоступных районах.

В расследовании участвуют Комиссия по электроэнергии Мексики, Генеральная прокуратура и военно-морские силы страны.

Майнинг разрешен, кража электричества — нет

Добыча криптовалют в Мексике сама по себе не запрещена. Однако незаконное подключение к электросетям и хищение энергии являются преступлением.

Власти также расширяют проверки на соседние муниципалитеты в поисках других подобных объектов. В 2025 году в Пуэбле и соседнем штате Тласкала уже ликвидировали три нелегальных майнинговых центра.

Масштаб проблемы выходит за пределы одной фермы. По последним доступным данным CFE Distribución, за январь—июль 2024 года нетехнические потери электроэнергии, включая кражи, вмешательство в счетчики и незаконные подключения, составили 6346 ГВт·ч. Их коммерческую стоимость оценили примерно в 13,8 млрд песо (817 млн долларов).

Власти проверят версию об отмывании денег

Правоохранители не исключают, что криптовалюта, добытая с помощью конфискованного оборудования, могла использоваться для легализации средств, связанных с преступной деятельностью.

Расследование проходит на фоне повышенного внимания мексиканских властей к использованию криптоактивов организованной преступностью. По данным местной исследовательской группы кибербезопасности SILIKN, в 2025 году использование криптоактивов для отмывания денег в стране выросло на 55,8%.

Напомним, в первом полугодии публичные биткоин-майнеры сократили реализованный хешрейт на 15%.

Армстронг: ясность в крипторегулировании США наступит независимо от CLARITY Act

1789028640276 358615 scaled

Генеральный директор биржи Coinbase Брайан Армстронг выразил уверенность, что криптоиндустрия США получит более четкие правила независимо от результатов голосования по законопроекту CLARITY Act. Об этом он рассказал в интервью CNBC.

## Чего ожидает Coinbase

По словам Армстронга, принятие законопроекта закрепит правила на законодательном уровне. Если документ не будет одобрен, SEC и CFTC представят собственные инициативы по регулированию.

«Так или иначе мы получим ясность в регулировании — 15 сентября или через день-два после», — заявил руководитель Coinbase.

На 15 сентября в Сенате запланировано процедурное голосование по CLARITY Act. Оно определит дальнейшую судьбу документа, но само по себе не означает его окончательное принятие.

Армстронг сообщил, что принципиальные для Coinbase замечания к законопроекту уже урегулированы. В процессе переговоров были учтены предложения представителей обеих партий, правоохранительных органов, банков и криптокомпаний.

## Какие споры остались

Нерешенным остается вопрос о владении цифровыми активами выборными должностными лицами. Армстронг отметил, что Белый дом предлагал ввести этические ограничения, однако демократы настаивают на дополнительных требованиях, включая продажу соответствующих активов.

Глава Coinbase связывает сопротивление части банков с конкуренцией на рынке платежей. Среди сторонников законопроекта он назвал Goldman Sachs, BNY Mellon и Fidelity.

Банковские объединения опасаются оттока депозитов из-за конкуренции со стейблкоинами. Другие противники документа считают недостаточными меры по борьбе с отмыванием денег.

Перед голосованием обе стороны усилили лоббирование в штатах, которые представляют сенаторы.

Криптоиндустрия стремится продвинуть документ до промежуточных выборов в ноябре. Возможная смена большинства в Палате представителей осложнит его принятие. Ранее сенатор Синтия Ламмис допускала отсрочку CLARITY Act на четыре года.

Напомним, в январе Coinbase отказалась поддержать прежнюю редакцию законопроекта. Среди возражений биржи были ограничения на операции с токенизированными акциями и выплату вознаграждений держателям стейблкоинов.

Fujitsu и Yaqumo начали тестировать STAR на нейтрально-атомном квантовом компьютере

1789026569255 19138786 scaled

Fujitsu и японский стартап Yaqumo приступили к тестированию архитектуры квантовых вычислений STAR и базового программного обеспечения на реальном квантовом компьютере, использующем нейтральные атомы. Цель — оценить, насколько эта архитектура совместима с оборудованием такого типа.

## STAR испытают на физическом устройстве

С апреля 2026 года Fujitsu и Yaqumo изучали возможность применения STAR на нейтрально-атомных системах на теоретическом уровне. В августе компании перешли к практическим экспериментам на действующем квантовом компьютере.

STAR (Space-Time efficient Analog Rotation) — это архитектура Fujitsu, предназначенная для ранней эры отказоустойчивых квантовых вычислений (Early-FTQC). Она оптимизирует выполнение фазовых вращений и, по оценкам разработчиков, способна значительно уменьшить число кубитов, необходимых для расчётов.

Эффективность STAR зависит от конкретного типа квантового компьютера, поэтому испытания на реальном оборудовании должны показать, насколько хорошо архитектура работает с нейтрально-атомными системами.

## Фокус на нейтральных атомах

Yaqumo создаёт квантовые компьютеры на основе нейтральных атомов иттербия. Такие платформы позволяют сравнительно просто организовать взаимодействие между большим количеством кубитов, обеспечивая связь «все со всеми» без промежуточных элементов.

По мнению Fujitsu, это открывает путь к вычислительным методам, отличным от тех, что применяются в сверхпроводниковых системах с ограниченной связностью кубитов. Кроме того, особенности нейтрально-атомной архитектуры потенциально упрощают реализацию более эффективной коррекции ошибок.

В рамках совместного проекта компании намерены выяснить, позволит ли сочетание STAR и нейтральных атомов выполнять практические квантовые вычисления с меньшим количеством физических кубитов.

Пока Fujitsu не раскрывает результаты испытаний, которые позволили бы количественно оценить преимущества STAR на нейтрально-атомном оборудовании. Текущий этап сосредоточен на проверке совместимости архитектуры с реальным железом.

## Единый интерфейс для разных квантовых компьютеров

Помимо STAR, компании адаптируют открытый программный комплекс Fujitsu Open Quantum Toolchain для работы с нейтрально-атомными системами Yaqumo.

Это ПО охватывает настройку среды, управление заданиями, мониторинг состояния устройств и другие функции, необходимые для облачной работы с квантовыми компьютерами. Его адаптация должна позволить пользователям взаимодействовать с разными типами квантовых систем через единый интерфейс.

При этом команды управления нейтрально-атомными компьютерами отличаются от тех, что используются в сверхпроводниковых системах, поэтому Fujitsu предстоит адаптировать преобразование команд, управление заданиями, мониторинг и калибровку оборудования.

## Yaqumo нацелилась на сотни кубитов

Yaqumo планирует к 2027 финансовому году создать систему с более чем несколькими сотнями кубитов и возможностями коррекции ошибок. Компания рассматривает сотрудничество с Fujitsu как часть подготовки к построению отказоустойчивых квантовых компьютеров.

Fujitsu, в свою очередь, видит в STAR архитектуру для переходного периода к FTQC — этапа, когда системы будут располагать десятками тысяч кубитов, но полная отказоустойчивость ещё не будет достигнута.

Напомним, в сентябре Fujitsu продемонстрировала первый работающий прототип квантового компьютера на основе алмазных спиновых кубитов.

Китайские производители ИИ-чипов подняли цены до 50% из-за дефицита HBM

1789025783934 20555367 scaled

Китайские производители ИИ-чипов — Huawei, Cambricon, MetaX и Iluvatar CoreX — подняли цены на свою продукцию. По информации Reuters, для некоторых моделей рост достиг 50%. Источники агентства связывают это с глобальной нехваткой памяти высокой пропускной способности (HBM), которая используется в ускорителях для быстрой обработки данных.

Huawei увеличила ориентировочную стоимость ускорителя Ascend 950DT до более чем 250 000 юаней (около $37 255), что на 20–50% выше уровней, озвученных два месяца назад. Точный размер повышения зависит от условий контракта. Также подорожала уже выпущенная модель Ascend 950PR — с примерно 60 000 юаней в начале года до свыше 80 000 юаней. Цена Ascend 910C за тот же период выросла с 90 000 до более 110 000 юаней.

Cambricon повысила ориентир для ещё не анонсированного процессора под предварительным названием 690 на 20–30% относительно прежних цен. MetaX и Iluvatar CoreX также пересмотрели прайсы в сторону увеличения. Ни одна из компаний не прокомментировала ситуацию.

Основной причиной роста цен источники называют дефицит HBM-памяти. В декабре 2024 года США ввели ограничения на поставки некоторых типов HBM в Китай, что вынудило китайских производителей закупать память через серый рынок по значительно более высоким ценам. Поскольку память составляет существенную часть себестоимости ИИ-ускорителей, это отразилось на конечной стоимости чипов.

Huawei заявляла, что в серии Ascend 950 использует собственные технологии памяти (HiBL 1.0 и HiZQ 2.0), но не раскрывает, где и как они производятся.

Дефицит компонентов влияет и на распределение поставок. Например, Iluvatar CoreX в 2026 году удвоила объём поставок GPU для ByteDance до 100 000 единиц, частично перенаправив продукцию, изначально предназначенную для собственных нужд. Крупнейшим поставщиком ИИ-чипов для ByteDance остаётся Huawei, за ней следуют Cambricon и Iluvatar CoreX.

Trezor и BitBox предупредили о фишинге после взлома провайдера рассылок

1789019465326 5397455 scaled

9 сентября злоумышленники взломали сторонний сервис email-рассылок, которым пользуется компания Trezor, и отправили пользователям фишинговые письма с ложным предупреждением об уязвимости в аппаратных кошельках. Сообщения приходили от имени Trezor Security с темой «Critical Security Alert: STM32 Entropy Vulnerability» — в них утверждалось, что примерно каждое четвёртое устройство содержит заводской дефект генератора случайных чисел, из-за чего создаваемые сид-фразы недостаточно защищены от перебора. Получателям предлагалось перейти по ссылке и проверить, затронута ли их модель.

Один из пользователей, Марчелло Пас, отметил, что письмо успешно прошло проверки подлинности отправителя в Gmail (SPF, DKIM и DMARC). В Trezor подтвердили факт взлома провайдера рассылок, подчеркнули, что фишинговое письмо исходит не от них, и призвали не переходить по ссылкам. Компания уже отключила задействованный в атаке домен и начала расследование, однако не раскрыла ни название провайдера, ни число пострадавших получателей.

С аналогичной фишинговой атакой столкнулись и клиенты BitBox. Разработчики проекта сообщили, что под удар попали сразу несколько биткоин-компаний — судя по всему, все они используют одного и того же провайдера email-рассылок. BitBox разослал подписчикам предупреждение, связался с провайдером и сообщил о поддельных доменах; большинство фейковых ссылок уже удалено.

Напомним, что в августе Trezor раскрыл взлом другого подрядчика — логистической компании ShipMonk, в результате которого утечка данных затронула более 80 000 клиентов.

Разработчик MetaMask разделит потребительский и институциональный бизнес

1788966328239 577513 scaled

Разработчик криптокошелька MetaMask, компания ConsenSys Software, объявила о разделении на две независимые структуры: одна сосредоточится на потребительских продуктах, другая — на институциональных решениях и протоколах. Процесс реорганизации планируется завершить до конца 2026 года.

Существующая ConsenSys Software будет переименована в MetaMask. Её протокольное подразделение и инфраструктурный бизнес для финансовых организаций выделят в отдельную компанию, которая сохранит название ConsenSys. Руководство объяснило такой шаг разной динамикой развития сегментов: частные пользователи всё активнее встраивают кошельки в повседневные финансы, а институциональные клиенты переходят от пилотных проектов к реальному использованию блокчейна. Теперь каждому направлению нужны собственная команда и стратегия финансирования.

MetaMask возглавит Джо Любин в качестве председателя совета директоров и CEO. Компания продолжит развивать кошелёк и другие продукты для розничных пользователей, сохранив приоритет за экосистемой Ethereum, но также поддержит и другие блокчейны. В планах — объединить платежи, сбережения и инвестиции на одной платформе с самостоятельным хранением средств. Одним из первых шагов стал запуск Money Account — счёта, позволяющего совмещать получение дохода, оплату покупок и торговлю с единым балансом.

Новую ConsenSys возглавит Майк Криак (гендиректор инкубатора ConsenSys Mesh), пост президента займёт Дэвид Каннингем (руководитель глобального институционального бизнеса), а Любин станет исполнительным председателем совета директоров. В компанию перейдут команды и технологии, связанные с L2-сетью Linea и клиентами Ethereum Besu и Teku. ConsenSys продолжит развивать инфраструктуру для банков, управляющих активами, платёжных организаций и других корпоративных клиентов, focusing на токенизации, стейблкоинах и программируемых расчётах с учётом требований к конфиденциальности, надёжности и масштабируемости.

Напомним, что в мае стало известно о планах ConsenSys выйти на биржу США осенью текущего года.

Suno представила v6 — ИИ-генератор музыки на лицензированных данных

1788961800347 807845 scaled

Разработчики популярного ИИ-генератора музыки Suno анонсировали выход шестой версии своей нейросети. В создании обновления участвовали крупные звукозаписывающие компании — Warner Music Group, BMG и Believe. В отличие от предыдущих версий, новая модель обучалась исключительно на лицензионном контенте. По информации TechCrunch, это решение связано с судебными исками правообладателей против Suno. Примечательно, что за день до релиза v6 представители компании признали, что собирали данные из видеороликов на YouTube.

Пользователям предлагаются три варианта новой модели. Первая — v6 — предназначена для подписчиков Pro и Premier, отличается точным следованием текстовым запросам и предсказуемыми результатами. Вторая — v6-wild — доступна по платной подписке и ориентирована на творческие эксперименты, генерируя нестандартные и неожиданные композиции. Третья — v6-mini — быстрая базовая версия, которая предоставляется бесплатно всем желающим.

В шестом поколении особое внимание уделено контролю над создаваемой музыкой. Появились новые инструменты редактирования. Во-первых, точечные правки: можно попросить нейросеть изменить только припев или исправить одно слово, не затрагивая остальную часть песни. Во-вторых, изоляция сэмплов: алгоритм способен выделить отдельные инструменты из трека, например, вырезать гитарный риф и наложить его на другой бит. В-третьих, создание мэшапов: нейросеть может смешивать вокал из одной сгенерированной композиции с ударными из другой. Наконец, появилась мультимодальность: музыку теперь можно создавать на основе загруженных изображений, видео и аудиозаписей с диктофона.

В ближайшее время Suno планирует полностью отказаться от старых моделей и перейти на поколение v6. Кроме того, в перспективе компания намерена запустить новые продукты для поддержки реальных музыкантов. Артисты смогут добровольно делиться своими данными для обучения генератора и получать процент от выручки платформы, а поклонники — легально создавать треки в стиле любимых исполнителей.

Напомним, что с 3 сентября Suno уже ввела ограничения на скачивание треков.

CoinW запустила торговлю мемкоином LAPTOP Хантера Байдена с призовым фондом 100 000 USDT

1788960906160 587735 scaled

9 сентября биржа CoinW запустила торги мем-коином LAPTOP, связанным с Хантером Байденом, и анонсировала акцию с призовым фондом 100 000 USDT. Участники выбирают один из двух лагерей и получают бонусы за торговый оборот, сообщили представители площадки.

Токен LAPTOP посвящён сыну экс-президента США Джо Байдена. Его выпустили 9 сентября в сети Base, общее предложение — 1 млрд монет. Название отсылает к ноутбуку, который Байден-младший забыл в ремонтной мастерской в Делавэре в 2019 году; содержимое устройства стало поводом для политического скандала перед выборами 2020 года.

Основатели проекта, включая самого Хантера Байдена, получат 30% эмиссии. Их доля будет заморожена на полгода, после чего начнёт разблокироваться в течение двух лет. Ещё 20% распределят двумя этапами: среди кошельков, понесших убытки по мем-коину TRUMP, подписчиков Substack Байдена и участников рассылки видеожурналиста Эндрю Каллагана.

Оставшиеся 30% сожгут при выполнении определённых условий: победа демократов на выборах 2028 года, новый максимум биткоина и превышение капитализации TRUMP токеном LAPTOP, пишет The Wall Street Journal.

Турнир CoinW включает три механики: выбор лагеря, наращивание оборота и приглашение новых пользователей. После регистрации участник присоединяется к одной из сторон:

— Biden Family Camp — торговля парой LAPTOPUSDT;
— Trump Family Camp — торговля парами TRUMPUSDT, MELANIAUSDT и WLFIUSDT.

Биржа начисляет супербонусы за достижение четырёх порогов объёма торгов: $1000 — $10, $5000 — $20, $20 000 — $50, $50 000 — $100. За приглашённых рефералов, совершивших первую квалифицируемую сделку, предусмотрены выплаты: 1 человек — $50, 3 — $150, 6 — $300, 10 — $1000.

Лагерь с большим совокупным оборотом побеждает, и его участники получают множитель 1,2x к наградам — например, супербонус за оборот $50 000 вырастет со $100 до $120. Регистрация открыта на сайте биржи.

Напомним, в августе CoinW добавила пять бессрочных TradFi-фьючерсов: три валютные пары и два фондовых индекса с маржой в USDT.

Исследователи выделили шесть кластеров киберактивности КНДР вместо Lazarus Group

1788957588458 4748998 scaled

Эксперты Kudelski Security и Sekoia представили совместный отчет о кибероперациях Северной Кореи, в котором разделили деятельность, ранее объединявшуюся под именем Lazarus Group, на шесть отдельных кластеров. В анонсе исследования подчеркивается, что киберактивность КНДР значительно шире, чем одна группа Lazarus, и рассматривается, как различные операции страны связаны между собой в сферах шпионажа, получения доходов, фейковых IT-работников и поддерживающих их сетей.

Кластеризация проводилась на основе применяемых инструментов, инфраструктуры, тактик и целей. Причиной пересмотра стало то, что северокорейские подразделения неоднократно реорганизовывались и меняли специализацию, из-за чего общее название Lazarus перестало отражать различия между отдельными операторами.

В новую схему вошли TEMP.Hermit, Citrine Sleet, CryptoCore, Jade Sleet, Moonstone Sleet и Famous Chollima. Эта классификация является собственной таксономией Kudelski Security и Sekoia, а не официальной структурой государственных киберподразделений КНДР.

Финансовое направление

Согласно исследованию, в 2018–2023 годах внутри активности, приписываемой Lazarus, шла реорганизация с разделением кластеров по специализациям, что совпало с ростом мирового криптовалютного рынка. Одним из финансово ориентированных направлений стала группа APT38, которую авторы связали с возможными операциями 110-го исследовательского института Главного разведывательно-информационного бюро КНДР (GRIB, бывш. RGB). APT38 специализировалась, среди прочего, на атаках против криптоиндустрии и Web3-проектов. Сейчас эксперты полагают, что этот кластер, вероятно, разделился на CryptoCore и Jade Sleet.

В отчете отмечается, что оба кластера сосредоточены исключительно на финансово мотивированных кампаниях, предположительно для пополнения доходов режима. Исследователи подчеркивают, что CryptoCore и Jade Sleet не обязательно являются официальными киберподразделениями КНДР — это два отдельных набора наблюдаемой активности, разграниченных по техническим и операционным признакам.

Новая схема также выявляет проблему с наименованиями северокорейских групп: одни и те же или связанные операторы у разных аналитиков могут обозначаться по-разному. Например, в феврале 2025 года ФБР подтвердило причастность группировки TraderTraitor к атаке на Bybit, и, по данным властей, она также известна как Lazarus Group, APT38, BlueNoroff и Stardust Chollima.

IT-работники

В отдельный кластер Famous Chollima авторы включили деятельность северокорейских IT-специалистов, которые нанимаются в иностранные компании под вымышленными именами. Такая схема позволяет получать валюту через зарплаты, однако эксперты видят в ней и потенциальный канал проникновения во внутреннюю инфраструктуру организаций. Они заметили, что такие работники при трудоустройстве изучали корпоративную документацию и могли использовать доступ для финансовых или шпионских целей.

Специалисты Kudelski Security выяснили, что IT-работники и операторы атакующих кампаний иногда использовали одни и те же выходные VPN-узлы. Авторы предложили несколько объяснений: некоторые сотрудники могут совмещать легальную работу с кибероперациями или контактировать с группами внутри КНДР. По их мнению, грань между заработком и шпионажем в таких операциях размыта: доступ, полученный ради дохода, может применяться для сбора информации, и одна инфраструктура обслуживает разные задачи.

В приложении к отчету показано пересечение с инфраструктурой, ранее связанной с атакой на Bybit. IP-адрес 66[.]118[.]255[.]35, обнаруженный среди выходных узлов северокорейских IT-работников, сопоставлен с данными Silent Push.

Шпионаж и получение доходов

Отчет демонстрирует, что финансовая деятельность групп, связанных с КНДР, не сводится к краже криптовалют. Некоторые кластеры, нацеленные на разведку, параллельно занимаются операциями ради заработка. Одной из таких групп авторы называют Moonstone Sleet: в 2024 году она использовала собственный вымогатель FakePenny, а в 2025-м переключилась на Qilin, который работает по схеме RaaS (вымогательское ПО как услуга) — операторы предоставляют другим группировкам готовую инфраструктуру и инструменты для атак.

Аналогичную тактику ранее замечали у связанной с КНДР группы Andariel: она применяла собственные вымогатели Maui и H0lyGh0st, а в 2024 году сотрудничала с операторами Play. Moonstone Sleet и Andariel начали использовать сторонние RaaS-сервисы с интервалом около двух месяцев, что авторы считают еще одним примером сближения государственных киберопераций с инструментами криминального рынка.

По мнению экспертов, практически все выделенные северокорейские кластеры участвуют в операциях, способных приносить доход: для одних это главная цель, другие таким образом самостоятельно финансируют разведывательные и диверсионные кампании. Авторы полагают, что кибероперации превратились для Пхеньяна в инструмент разведки, обхода санкций и источник финансирования. С середины 2010-х эта модель включает банковские ограбления, вымогательские атаки и масштабные кражи криптовалют.

Напомним, в августе The Wall Street Journal представил документальное расследование о сети северокорейских IT-работников в компаниях США. Одна из изученных групп за три месяца направила заявки в более чем 1000 организаций. Также упоминается, что ZachXBT раскритиковал миф о гениальности хакеров из Северной Кореи.