"Kukaan ei pidättele heitä" - Pohjois-Korean kyberhyökkäysuhka kasvaa

Pohjois-Korean tukemat kyberhyökkäykset krypto- ja teknologiayrityksiin vain kehittyvät ajan myötä, kun maa taistelee pitkittyneitä taloudellisia pakotteita ja resurssipulaa vastaan. 

Entinen CIA:n analyytikko Soo Kim kertoi CNN kertoi 10. heinäkuuta, että hallinnon ulkomaisten kryptotulojen tuottamisesta on nyt tullut pohjoiskorealaisille "elämäntapa".

"Kun otetaan huomioon hallinnon kohtaamat haasteet - elintarvikepula, harvemmat maat, jotka haluavat tehdä yhteistyötä Pohjois-Korean kanssa […], tämä on vain jotain, jota he jatkavat, koska kukaan ei pidättele heitä olennaisesti."

Hän lisäsi myös, että on todennäköistä, että heidän kryptohyökkäyksensä "kaupallinen käsityö" vain paranee tästä eteenpäin.

"Vaikka ammatinharjoittaja ei ole täydellinen juuri nyt, mitä tulee heidän tapoihinsa lähestyä ulkomaalaisia ​​ja saalistaa heidän haavoittuvuuksiaan, se on edelleen uusi markkina Pohjois-Korealle", Kim sanoi.

RAND Corporationin politiikkaanalyytikko esitti kommentit lähes kaksi kuukautta julkaisun a yhteinen neuvonta Yhdysvaltain hallitukselta pohjoiskorealaisten toimijoiden soluttautumisesta freelance-tekniikan töihin – mikä aiheuttaa riskejä immateriaalioikeuksille, datalle ja varojen varastaminen joita voidaan käyttää pakotteiden rikkomiseen.

Entinen FBI:n tiedustelu-analyytikko Nick Carlsen kertoi CNN:lle, että näihin yrityksiin upotetut Korean demokraattisen kansantasavallan työntekijät eivät vain ansaitsisi tuloja, joita käytetään pakotteiden kiertämiseen, vaan he voisivat myös mahdollisesti tunnistaa tiettyjen asiakasjärjestelmien haavoittuvuuksia, joita heidän hakkeritoverinsa voisivat hyödyntää.

"Kaikki haavoittuvuudet, jotka he voisivat tunnistaa asiakkaan järjestelmistä, ovat vakavassa vaarassa", Carlsen selitti.

Related: Salausmarkkinoiden romahdus pyyhkii miljoonia Pohjois-Korean varastetuista kryptovaroista

Pitkässä Twitter-paljastuksessa pohjoiskorealaisista hakkereista The Defi Edge totesi, että nämä kryptohyökkäykset kohdistuvat tyypillisesti siltoihin, keskittyvät Aasiassa sijaitseviin yrityksiin ja alkavat usein kohdistamalla pahaa aavistamattomiin työntekijöihin.

Maan on väitetty olevan joidenkin viimeaikaisten kryptohistorian suurimpien kyberhyökkäysten takana, mukaan lukien 620 miljoonan dollarin Axie Infinityn hakkerointi ja 100 miljoonan dollarin hakkerointi Harmony protokolla.

A raportti Coinclubilta 29. kesäkuuta arvioitiin, että Pohjois-Koreassa on jopa 7,000 XNUMX kokopäiväistä hakkeria, jotka pyrkivät keräämään varoja kyberhyökkäyksiä, lunnasohjelmia ja kryptoprotokollahakkereita käyttämällä.