Os ataques setentrião -coreanos de guerra cibernética à indústria de criptomoedas estão crescendo em sofisticação e no número de grupos envolvidos nessa atividade criminosa, a empresa de criptografia paradigma avisa no relatório intitulado “Desmistificando a prenúncio setentrião -coreana”.
Os ataques cibernéticos originados pela Coréia do Setentrião variam de ataques a trocas e tentativas de engenharia social de ataques de phishing e seqüestros complexos da ergástulo de suprimentos, diz o relatório. Em alguns casos, os ataques levam um ano para serem realizados, com os agentes setentrião -coreanos superando seu tempo.
https://www.youtube.com/watch?v=ndv0rfehetq
As Nações Unidas estimativas Isso entre 2017 e 2023, os hackers setentrião -coreanos renderam US $ 3 bilhões no país. O transporte totalidade disparou em 2024 e leste ano, com ataques muito -sucedidos contra trocas de criptografia Wazirx e Bybit, que juntas renderam atacantes em torno de US $ 1,7 bilhão.
Paradigm escreve que as organizações setentrião -coreanas que orquestram esses ataques numoram pelo menos cinco: Lazarus Group, Spinout, Applejeus, senha perigosa e TraitorTrader. Há também uma coalizão de agentes setentrião -coreanos que representam porquê trabalhadores de TI, se infiltrando em empresas de tecnologia em todo o mundo.
Relacionado: Typosquatting em criptografia, explicou: porquê os hackers exploram pequenos erros
Ataques de cimeira perfil e métodos de lavagem previsível
O Lazarus Group, a equipe de hackers norte-coreana mais conhecida, recebe crédito por alguns dos ataques cibernéticos mais de cimeira nível desde 2016. Segundo Paradigm, o grupo hackeou a Sony e o Banco de Bangladesh em 2016 e ajudou a orquestrar o ataque de Ransomware WannaCry 2.0 em 2017.
Também apontou a indústria de criptomoedas, às vezes com grande efeito. Em 2017, o grupo atingiu duas trocas de criptografia – Youbit e Bithumb. Em 2022, o Lazarus Group explorou a ponte Ronin, resultando em centenas de milhões em ativos perdidos. E em 2025, roubou infame US $ 1,5 bilhão de bybit, enviando choques em toda a comunidade criptográfica. O grupo pode estar por trás de alguns golpes de Solana Memecoin.
Porquê explicaram a ergástulo e outras organizações, o Lazarus Group também possui métodos previsíveis de lavagem de quantia depois de prometer um transporte. Ele quebra a quantidade roubada em pedaços cada vez menores, enviando -os para inúmeras outras carteiras. Em seguida, troca as moedas mais ilíquidas para aqueles com maior liquidez e converte grande segmento em Bitcoin (BTC). Depois disso, o grupo pode permanecer com o quantia roubado por um longo período de tempo até que a atenção da emprego da lei diminua.
Até agora, o FBI identificou três supostos membros do grupo Lazarus, acusando -os de crimes cibernéticos. Em fevereiro de 2021, o Departamento de Justiça dos EUA indiciou dois desses membros por envolvimento em crimes cibernéticos globais.
Revista: A exploração favorita do Lazarus Group revelou – Estudo de Hacks Crypto