Pohjois-Korean hakkerit suunnittelivat 100 miljoonan dollarin salausvarkauden USA:sta

Kryptovarkaudet ja muut kybervakoilun muodot ovat olleet keskeinen tulonlähde pohjoiskorealaisille hakkereille, joiden kotimaa on kroonisessa talouskriisissä ja on käytännössä suljettu pois maailmanlaajuisilta markkinoilta.

Vuodesta 2017 lähtien on arvioitu, että pohjoiskorealaiset hakkerit ovat varastaneet kryptovaluuttoja 1.72 miljardin dollarin arvosta. Nykyään tämä hahmo vain räjähtäisi heidän hellittämättömän pyrkimyksensä tunkeutua lisää turvatoimiin ja viedä enemmän rahaa pois.

Lasarus-ryhmä ja APT38, kaksi hakkerointiryhmää, joilla on yhteyksiä Pohjois-Koreaan, olivat vastuussa 100 miljoonan dollarin varkauksista yhdysvaltalaiselta kryptoyritykseltä Harmony's Horizon Bridgeltä kesäkuussa, Federal Bureau of Investigation kertoi maanantaina.

Crypto Gone: Tavalliset epäillyt

Horizon Bridge, palvelu, joka mahdollistaa kryptovarojen kaupankäynnin Harmonyn ja muiden lohkoketjujen välillä, tyhjennettiin eetteristä (ETH), tetheristä (USDT) ja käärittiin bitcoiniin (wBTC). Lazarus ja APT38 ovat todennäköisimpiä syyllisiä.

Maanantaina antamassaan lausunnossa FBI vahvisti tutkimuksissaan, että Lazarus Group ja APT38, Pohjois-Koreaan sidoksissa olevat kyberhyökkääjät, "ovat vastuussa 100 miljoonan dollarin virtuaalisen valuutan varkauksista Harmony's Horizon -sillalta".

FBI:n mukaan Pohjois-Korea käyttää virtuaalisen valuutan varkauksia ja rahanpesua ballististen ohjusten ja joukkotuhoaseiden rahoittamiseksi.

Lasarus-ryhmäLazarus-ryhmä. Kuva: BBC

Reuters mainitsi kesäkuussa kolme digitaalista tutkintayritystä väittäessään näin Pohjois-Korean hakkerit olivat vastuussa Harmony-hyökkäyksestä.

Uutis- ja tiedotusväline Aljazeera vaatimukset hakkerit yrittivät piilottaa taloudellisia asioitaan käyttämällä Railgun-tietosuojaprotokollaa.

Tästä huolimatta osa rahoista estettiin ja haettiin pörssissä, kun hakkerit yrittivät muuntaa ne Bitcoiniksi. Takaisin jääneet rahat lähetettiin sitten 11 Ethereum-osoitteeseen.

Pohjois-Korean hakkerit iskevät

Pohjois-Korean hakkerit Lazarus Group on suorittanut useita operaatioita vuosien varrella, ja suurin osa niistä on ollut häiriöitä, sabotaasi, rahavarkauksia tai vakoilua.

Lazarus on ollut toimiva kyberkollektiivi vuodesta 2009. Vuonna 2014 kyberrikollisryhmä hakkeroi Sony Pictures Entertainmentin aiheuttaen noin 35 miljoonan dollarin IT-korjauksia ja valtavan maineiskun.

Etelä-Korean viranomaiset arvioivat, että ainakin 892 ulkopolitiikan ammattilaista maassa on joutunut näiden pohjoiskorealaisten hakkerien kohteeksi. Huhtikuusta 2022 lähtien painopiste on ollut aivoriitojen ja akateemisen maailman jäsenissä.

Kryptomarkkinoiden kokonaismarkkina-arvo saavuttaa takaisin 1 biljoonan dollarin tason päiväkaaviossa | Kartoittaa: TradingView.com

Lazaruksen väitetään osallistuneen useisiin merkittäviin kryptoalan loukkauksiin, mukaan lukien 600 miljoonan dollarin Ronin Bridge -hakkerointi viime vuoden maaliskuussa.

FBI ilmoitti jatkavansa pohjoiskorealaisten hakkereiden paljastamista ja taistelua sekä heidän laittomien toimiensa hyväksikäyttöä saadakseen rahaa diktatuurille, mukaan lukien kyberrikollisuus ja virtuaalivaluutan varkaudet.

Yhdysvallat ja Yhdistyneiden kansakuntien viranomaiset ovat syyttäneet Pohjois-Koreaa, jota johtaa kolmannen sukupolven diktaattori Kim Jong Un, siitä, että se on johtanut laajenevia kybervarkauksia toiminnan rahoittamiseksi, mukaan lukien pitkän kantaman ballististen ohjusten ja ydinaseiden kehittäminen.

Suositeltu kuva Timesta

Lähde: https://bitcoinist.com/north-korean-hackers-100m-crypto-theft/