Idén több mint 1 milliárd dollárnyi vagyont tulajdonítottak el észak-koreai kiberbűnözők, akik a digitális térben végrehajtott támadásaikkal jelentős anyagi károkat okoztak.


A Chainalysis jelentése szerint Észak-Korea felelős az idén ellopott kriptovaluták 61%-áért, ami soha nem látott mértékű tevékenységet jelent.

2024-ben az észak-koreai hackerek 47 támadás során összesen 1,34 milliárd dollárnyi vagyont loptak el - több mint kétszer annyit, mint az előző évben.

Luis Lubeck, a Hacken kiberbiztonsági cég szakértője úgy véli, hogy az Észak-Korea és Oroszország közötti pénzügyi együttműködés tovább súlyosbítja a helyzetet. Ez a szövetség lehetővé teszi a kibereszközök és szakértelem kölcsönös megosztását, ami jelentősen megnehezíti a kibertámadások forrásának nyomozását, valamint a hatékony válaszlépések kidolgozását.

A hackerek egyre kifinomultabb stratégiákat vetnek be. 2024-ben például egy észak-koreai támadó 50 millió dollárt csalt el a Radiant Capitaltól, miután egy korábbi szerződéses munkatársnak adta ki magát. A támadás során alkalmazott kártevő szoftver nemcsak egy tartós hátsó ajtót telepített az áldozat gépére, hanem egy hitelesnek tűnő PDF fájlt is megjelenített, hogy megnehezítse a felfedezést.

Egy másik gyakori módszer, hogy a támadók okosszerződés-fejlesztőknek adják ki magukat, és rejtett sebezhetőségeket építenek be a projektekbe. Az észak-koreai hackerek emellett mesterséges intelligenciát használnak álprofilok és deepfake személyazonosságok létrehozására, ami tovább bonyolítja az azonosítást.

Az ellopott kriptovaluták jelentős hányadát Észak-Korea állítólag a tömegpusztító fegyverek és ballisztikus rakétaprogramok támogatására fordítja. Néhány becslés alapján ezek a források az ország rakétaprogramjának költségeinek körülbelül felét képesek fedezni.

Milyen megoldásra gondolsz? Szeretnéd, ha részletesebben kifejteném, vagy valamilyen konkrét problémára keresel választ? Szívesen segítek, csak mondd el, mire van szükséged!

Lubeck véleménye szerint a kriptovaluta-követés terén a nemzetközi együttműködés megerősítése, a tőzsdéken alkalmazott szigorúbb KYC (ismerd meg az ügyfeled) intézkedések bevezetése, valamint a valós idejű hírszerzési információk megosztása kulcsszerepet játszhat. Ugyanakkor az eddigi szankciók hatékonysága korlátozott, mivel Észak-Korea eddig ügyesen elkerülte ezeket az intézkedéseket.

Related posts