Šiaurės Korėjos įsilaužėliai pernai atsargiai pavogė 400 mln. USD kriptovaliutų

Šiaurės Korėjos įsilaužėliai pavogė beveik 400 milijonų dolerių kriptovaliutos per mažiausiai septynias kibernetines atakas prieš mainų platformas praėjusiais metais.

„Nuo 2020 iki 2021 m. su Šiaurės Korėja susijusių įsilaužimų skaičius šoktelėjo nuo keturių iki septynių, o iš šių įsilaužimų gauta vertė išaugo 40 proc.“, – teigiama naujausioje blokų grandinės analizės įmonės „Chainalysis“ ataskaitoje. „Kai Šiaurės Korėja įgijo lėšų globą, jie pradėjo kruopštų plovimo procesą, kad nuslėptų ir išsigrynintų“.

Nors „Chainalysis“ neatsižvelgė į kiekvieną įsilaužimo tikslą, ataskaitoje buvo nurodyta, kad tai daugiausia buvo investicinės įmonės ir centralizuotos biržos. Viena iš tokių biržų, Liquid.com, praėjusių metų rugpjūtį pranešė apie neteisėtą prieigą prie kelių savo valdomų piniginių.

Anot pranešimo, įsilaužėliai naudojo įvairius įgūdžius, kad iš šių organizacijų piniginių ištrauktų lėšas į Šiaurės Korėjos kontroliuojamus adresus. Tai apėmė sukčiavimo jaukus, kodo išnaudojimą, kenkėjiškas programas ir pažangius socialinės inžinerijos metodus. Be to, ataskaitoje detalizuojama, kad Šiaurės Korėja žymiai padidino „mišerių“ naudojimą pavogtai kriptovaliutai išplauti. 

Lozoriaus grupė

Panašu, kad daugelį šių kibernetinių atakų įvykdė „Lazarus Group“, kurią, pasak JAV, kontroliuoja Generalinis žvalgybos biuras, pagrindinis Šiaurės Korėjos žvalgybos biuras. Grupė anksčiau buvo apkaltinta dalyvavimu „Wanna Cry“ išpirkos reikalaujančiose programose ir kibernetinėse atakose, įvykdytose prieš „Sony Pictures“ 2014 m. 

Praėjusiais metais Jungtinės Valstijos apkaltino tris Šiaurės Korėjos programišius didžiuliu, ilgus metus trukusiu įsilaužimu, tariamai tikėdamiesi pavogti 1.3 mlrd. USD grynųjų ir kriptovaliutų. Tuo tarpu Pietų Korėjos žiniasklaidos priemonės praėjusių metų pabaigoje pranešė, kad Šiaurės Korėja iš biržų nulaužė kriptovaliutų už 2 trilijonus vonų (1.7 mlrd. USD). Ataskaitose taip pat pažymėta, kad įsilaužėliai, atrodo, laikė turtą, o ne iš karto parduodavo už grynuosius pinigus.

Savo ruožtu „Chainalysis“ ataskaitoje nustatyta, kad 170 mln. USD vertės neplautų kriptovaliutų atsargos iš 49 skirtingų įsilaužimų, įvykusių nuo 2017 iki 2021 m. Nors nebuvo tikri dėl galutinių jų motyvų, ataskaitoje teigiama, kad ji demonstruoja sąmoningą įsilaužėlių nuovokumą. „Kad ir kokia būtų priežastis, laikas, per kurį (Šiaurės Korėja) nori išlaikyti šias lėšas, yra šviesus, nes tai rodo kruopštų planą, o ne beviltišką ir skubotą“, – apibendrino Chainalysis.

Atsakomybės neigimas


Visa mūsų svetainėje esanti informacija skelbiama sąžiningai ir tik bendro pobūdžio informacijos tikslais. Bet kokie veiksmai, kuriuos skaitytojas imasi remdamasis mūsų svetainėje esančia informacija, yra griežtai jų pačių rizika.

Šaltinis: https://beincrypto.com/north-korean-hackers-carefully-stole-400-million-in-crypto-last-year/