КНДР е откраднала на 3 млрд. долара в крипто за 5 години

През последните пет години хакери, подкрепяни от Северна Корея, са откраднали криптовалути за милиарди долари.

Диктатурата търси начини да намали въздействието на санкциите, наложени от западните държави, и кражбата на криптовалути се оказва ефективен начин за получаване на средства. Wall Street Journal пръв съобщи историята и заяви, че приблизително половината от програмата за балистични ракети на страната се финансира с откраднати крипто активи.

Хакерите са разработили списък със сложни трикове, които им позволяват да си проправят път в мрежите на възможни цели, включително компании и богати хора.

Понякога севернокорейският хакер се представя за служител по набиране на персонал, за да привлече вниманието на даден служител. След това киберпрестъпникът ще сподели заразен файл с нищо неподозиращия служител на компанията. След това злонамереният код би бил използван като задна врата, през която хакерите да влязат в мрежата на набелязаната компания и да започнат атака срещу предприятието. Такъв е случаят с известната хакерска атака на играта Axie Infinity от 2021 г., която позволи на севернокорейците да откраднат над 600 млн. долара, след като на един от разработчиците на играта хакерите предложиха фалшива работа.

Понякога киберпрестъпниците кандидатствали за работа, използвали западняци, за да им помогнат да се ориентират в процеса на интервюто, а след това сами търсели възможни начини да използват системата или дори да създадат пропуски в сигурността. Революцията на работата от дома също не улесни ИТ персонала, тъй като работата от дома представлява много предизвикателства за сигурността. Севернокорейските хакери също така понякога се преструват на държавни служители.

Северна Корея винаги е била силно настроена срещу САЩ и някои от държавите с ядрени оръжия, считани за съюзници на САЩ. Като се има предвид това, предполага се, че повечето от откраднатите криптовалути идват от западни държави, като САЩ и Канада, и други държави, които Северна Корея смята за неприятелски, като Япония.

Не е потвърдено дали цялата открадната криптовалута е доставена от най-известната севернокорейска група Lazarus Group (известна също като APT38). Все пак подкрепяната от севернокорейците престъпна организация вероятно продължава да е изключително ангажирана с атаките срещу американски структури, въпреки че OFAC към Министерството на финансите на САЩ включи Lazarus в черния си списък.

Северна Корея винаги е била твърда в отбраната, а кражбата на криптовалути се оказва сладко място, позволяващо на диктатурата да финансира начинанията си, като например разработването на програмата на страната за оръжия за масово унищожение.

Източник: Panda Media Center

Подобни публикации

4 октомври 2023

Киберсигурността: ключов фактор за настоящето и...

Месецът за повишаване на осведомеността за киберсигурността се отбе...
4 октомври 2023

Моделите на PyTorch са уязвими за изпълнение на...

Изследователи в областта на киберсигурността са разкрили множество ...
4 октомври 2023

Qualcomm издава кръпка за 3 нови нулеви дни

Производителят на чипове Qualcomm пусна актуализации за сигурност, ...
4 октомври 2023

Над 3 дузини зловредни пакети npm са насочени к...

Според констатации на Fortinet FortiGuard Labs в хранилището за пак...
4 октомври 2023

Милиони мейл сървъри на Exim са изложени на zer...

Критична уязвимост от типа „нулев ден“ във всички верси...
3 октомври 2023

Cyber Security Talks Bulgaria – ОКТОМВРИ 2023

На 10.10.2023 г. във Висшето военноморско училище в гр. Варна ще се...
3 октомври 2023

ФБР предупреждава за ръст на измамите с "фантом...

ФБР публикува съобщение за обществена услуга, в което предупреждава...
Бъдете социални
Още по темата
03/10/2023

ФБР предупреждава за ръст н...

ФБР публикува съобщение за обществена услуга,...
02/10/2023

Lazarus Group се представя ...

Идващата от  Северна Корея Lazarus Group...
25/09/2023

Акаунтът на Буретин в X беш...

Хакери компрометират акаунта на Виталик Буретин...
Последно добавени
04/10/2023

Киберсигурността: ключов фа...

Месецът за повишаване на осведомеността за...
04/10/2023

Моделите на PyTorch са уязв...

Изследователи в областта на киберсигурността са...
04/10/2023

Qualcomm издава кръпка за 3...

Производителят на чипове Qualcomm пусна актуализации...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!