През последните години севернокорейски хакери са откраднали еквивалента на милиарди долари, твърдят експерти пред ДВ.
В края на февруари хакери, част Lazarus Group - известна севернокорейска група за криптокражби, са отмъкнали рекордните 1,5 млрд. долара в цифрови токени от базираната в Дубай борса за криптовалути ByBit. Компанията съобщи, че хакерите са получили достъп до цифровия ѝ портфейл за Етериум - втората по големина криптовалута след Биткойн.
Binance News, нова платформа, управлявана от фирмата за обмен на криптовалути Binance, съобщи миналия месец, че Северна Корея вече разполага с около 13 562 биткойна, еквивалентни на 1,14 млрд. долара. Биткойн е най-старата и най-известната криптовалута в света, често сравнявана със златото поради предполагаемата ѝ устойчивост на инфлация. Само САЩ и Великобритания имат по-големи резерви от валутата, съобщи Binance News, позовавайки се на доставчика на криптографски данни Arkham Intelligence.
"Нека не го премълчаваме - Северна Корея постигна това чрез кражби", заяви пред ДВ Адитя Дас, анализатор във фирмата за изследване на криптовалути Brave New Coin в Окланд, Нова Зеландия. "Глобални полицейски агенции, като ФБР например, предупредиха, че зад многобройните атаки срещу платформи за криптовалути стоят хакери, спонсорирани от севернокорейската държава", добави той.
Хакерите използват социално инженерство срещу криптофирми
Въпреки тези предупреждения обаче криптофирмите все още биват ограбвани, а севернокорейските хакери се усъвършенстват все повече, казва анализаторът. "Северна Корея използва широк спектър от техники за кибератаки, но стана особено известна с уменията си в областта на социалното инженерство. Много от операциите им включват проникване в хардуера на служителите, след което този достъп се използва за пробиване на вътрешните системи или за залагането на капани отвътре", разяснява Дас.
Основните цели на хакерите са крипто стартъпи, борси и платформи за децентрализирано финансиране (DeFi) поради техните "често недостатъчно разработени протоколи за сигурност", продължава той.
Възстановяването на средства е "изключително рядко"
Елитните севернокорейски хакери са склонни да не бързат, когато проникват в някоя легитимна глобална организация: Те често се представят за рискови капиталисти (инвеститори в рисков капитал), специалисти по набиране на персонал или за дистанционни IT-работници. Така те градят доверие, докато пробиват защитата на фирмите.
"Една от групите, Sapphire Sleet, примамва жертвите да изтеглят зловреден софтуер, маскиран като заявления за работа, инструменти за срещи или софтуер за диагностика - по същество превръщайки жертвите в свои собствени вектори на атаката", казва Дас. След като криптовалутата бъде открадната, до възстановяване на отмъкнатите суми се стига "изключително рядко", по думите на експерта. Системите за криптовалута са проектирани така, че да правят транзакциите необратими, а нанасянето на ответен удар срещу севернокорейските агенти "не е жизнеспособна опция, защото това са национални играчи с киберзащита от най-високо ниво", допълва той.
Кражбите на криптовалута "спасяват" режима на Ким Чен Ун
Парк Джунг Уон, професор по право в университета Данкук, казва, че преди Северна Корея е разчитала на рискови сделки - като контрабанда на наркотици и фалшиви стоки или предоставяне на военни инструктори на африкански държави - за да печели пари. Но с появата на криптовалутата диктаторът получи нова възможност.
"Вероятно не е пресилено дори да кажем, имайки предвид и липсата на адекватен отговор на тези кражби, че криптовалутата спаси режима. Без нея те щяха да останат напълно без средства. Те знаят това и са инвестирали много в обучението на най-добрите хакери, за да достигнат много високи нива на умения", казва още Парк за ДВ.
По думите на професора парите, които те крадат, отиват директно в правителството и се предполага, че се харчат за оръжия и по-големи военни технологии, както и за семейство Ким.
Северна Корея не се поддава на международен натиск
Парк не вярва, че външен натиск ще принуди Северна Корея да прекрати хакерските атаки. "За Ким оцеляването на династията му е най-важният приоритет. Те са свикнали с този източник на приходи, дори и да е незаконен, и няма да се променят", казва професорът по право.
Също и Адитя Дас от Brave New Coin е съгласен, че има малко налични инструменти за въздействие върху Северна Корея. Анализаторът съветва компаниите да направят всичко по силите им, за да не станат следващата жертва. В същото време той предупреждава, че криптовалутите остават "фрагментирани", защото няма универсален стандарт за сигурност. Освен това севернокорейските хакери умеят да обръщат инструментите за сигурност срещу техните потребители, добавя Дас.
"В случая с Bybit нападателите са използвали Safe - система за портфейли с множество подписи, предназначена да повиши сигурността. По ирония на съдбата това добавено ниво на сигурност се превърна в самия експлойт, който те използваха", каза той. В тази връзка Дас предупреждава, че докато за фирмите бързата доставка остава приоритет пред изграждането на сигурни системи, това пространство ще остане уязвимо.
Автор: Джулиан Райъл
Напиши коментар:
КОМЕНТАРИ КЪМ СТАТИЯТА
1 как фащ
13:13 11.04.2025
2 Ами
13:13 11.04.2025
3 Последния Софиянец
Коментиран от #6, #17
13:14 11.04.2025
4 България и
Да живее Ким, Чучхе от векове за векове!
13:16 11.04.2025
5 честен ционист
13:16 11.04.2025
6 хихи
До коментар #3 от "Последния Софиянец":
и интернет? Сигурно крадат чипове от южнокорейски пералниДойчеЗеле копае дъното
13:16 11.04.2025
7 Червен кхмер
Коментиран от #36
13:17 11.04.2025
8 Слава
13:17 11.04.2025
9 Значи западналите
Коментиран от #12
13:18 11.04.2025
10 Човека ракета е
13:19 11.04.2025
11 е ми
13:19 11.04.2025
12 факт
До коментар #9 от "Значи западналите":
По лесно е да разрушиш отколкото да създадеш.Кракването на програма е хиляди пъти по-лесно от създаването на такава. Та кой е по-умния?
Коментиран от #19, #22
13:21 11.04.2025
13 Дагадумба чие
13:21 11.04.2025
14 Този коментар е премахнат от модератор.
15 Този коментар е премахнат от модератор.
16 Моля помогнете и аз искам да крада битко
Коментиран от #18
13:23 11.04.2025
17 За нуждите на ким има всичко
До коментар #3 от "Последния Софиянец":
Не четеш ли че обслужват хакерите неговите интереси а щом е за вожда една малка група хакери с заложби се усъвършенстват и им се предоставя вичко необходиво само и само да доставят пари за ким13:25 11.04.2025
18 Дагадумба чие
До коментар #16 от "Моля помогнете и аз искам да крада битко":
Купи си бонкове или попкати, от към крипто само това можеш да си позволиш.13:25 11.04.2025
19 ФАКТ
До коментар #12 от "факт":
Ако да умни ще имат защита от хакери, но всички знаем колко им акъля.Коментиран от #21
13:26 11.04.2025
20 ПЕНКО
13:26 11.04.2025
21 ФАКТ
До коментар #19 от "ФАКТ":
това се опитах да ти обясня, но не ти влезе в шамандуратаКоментиран от #24
13:27 11.04.2025
22 Ананас
До коментар #12 от "факт":
А на нас ще ни вкарат цифрово евро. Да ни грабят жълтурите, понеже било много лесно.Коментиран от #23, #25
13:28 11.04.2025
23 Този коментар е премахнат от модератор.
24 Именно
До коментар #21 от "ФАКТ":
Корейчетата са напред с материала. Работя по ИИ и знам възможностите на запада.Коментиран от #26, #44
13:29 11.04.2025
25 Колю-маркуча
До коментар #22 от "Ананас":
На теб ше ти вкарат друго, другаде, там дето слънце не огрява.13:30 11.04.2025
26 Този коментар е премахнат от модератор.
27 Дълбоко Виждащ
13:33 11.04.2025
28 Евроатлантик
13:34 11.04.2025
29 Ние с гайдите
13:37 11.04.2025
30 Хахахахаха
До коментар #26 от "Голем смех":
Знаеш ли, че си "оголен"? Нямаш никаква защита. Веднага те видях кой си и от къде пишеш. Дотук сумнодъоъе ти ти. Доста си проззздт. Ако не можеш сам, дай на някой умен да те "заоблачи".13:37 11.04.2025
31 Съветският ппенис аккробат
13:38 11.04.2025
32 Съветският ппенис аккробат
Адолф Хойзингер, началник-щаб на Хитлер, става председател на Военния комитет на НАТО през 1961-1964 г.
Ханс Шпайдел, командир на НАТО за Централна Европа (CCE) 1957-1963 г.
Йохан Щайнхоф, председател на Военния комитет на НАТО, 1971-1974 г.
Йохан фон Клаймансег - НАТО CCE, 1967-1968
Ернст Фербер - НАТО CCE, 1973-1975
Карл Шнел - CCE на НАТО, 1975-1977.
Франц Йозеф Шулце - НАТО CCE, 1977-1979.
Фердинанд фон Зенгер и Етерлин - НАТО CCE, 1979-1983.
13:39 11.04.2025
33 Съветският ппенис аккробат
Фидел Кастро 1992 г.
13:39 11.04.2025
34 КНДР
13:40 11.04.2025
35 Механик
Освен да рИват, друго не могат.
Корея крадели? Ами крадете и вие бе! Нали бяхте много напреднали, а корейците живееха в колиби и нямат интернет.
13:40 11.04.2025
36 Любопитен факт
До коментар #7 от "Червен кхмер":
А знаеш ли , че евроатлантическа България и една Мотика не може да произведе . В железарии можеш да откриеш под името "мотика" или странни инструменти с дръжка , или полукръг от дебела ламарина с дръжка . Нищо общо с нормалната мотика .Коментиран от #46
13:43 11.04.2025
37 Сатана Z
13:45 11.04.2025
38 В обятията на татко Киммм
Коментиран от #42, #48
13:46 11.04.2025
39 Този коментар е премахнат от модератор.
40 бай ман-гал
13:54 11.04.2025
41 000
13:55 11.04.2025
42 А стига , бе ?
До коментар #38 от "В обятията на татко Киммм":
Сериозно ?.Нямат ли телевизия , която по сто пъти ежегодно да повтаря втръснали филмчета рекламиращи американските герои от ЦеРеУто , като в България ?13:55 11.04.2025
43 копейковец
не е виновен този който краде, а този който не си пази вещите.
не е виновен този на който му бият децата, а този който не дава да му ги бият
не е виновен този който тероризира хората, а тези който искат да го свалят от власт
13:57 11.04.2025
44 толкова са напред
До коментар #24 от "Именно":
че в компютърната им зала за 300 човека има само 2 билярдни маси и нищо друго. справка статия в дир-aтолкова са напред, че са учат от тубата как да ползват американските софтуери за хакване
толкова са напред, че ползват американски операционни системи на които да върви софтуера им
толкова са напред... как да налееш вода в шамандура която не иска да поема.
1000х е по-лесно да РАЗРУШИШ, отколкото да ЗАЩИТИШ или СЪЗДАДЕШ.
14:01 11.04.2025
45 Могат - взимат
14:32 11.04.2025
46 Мотика ли?
До коментар #36 от "Любопитен факт":
Тел и пирони не може тиквостан, ти говориш за мотика, мотиката е вече друго ниво технология, тя е средство за производство....😂Коментиран от #47
14:40 11.04.2025
47 Ха ха
До коментар #46 от "Мотика ли?":
Копейки полуграмотни Износа на България е над 30 милиарда долара.80% промишлени стоки.Ама от къде да го знаете седейки на прокъсаното бащино диванче в бащината сива панелка.
Коментиран от #49
15:11 11.04.2025
48 Серно курейче
До коментар #38 от "В обятията на татко Киммм":
по телевизията ни само доКИМентални сериали за бащата слънце Ким19:04 11.04.2025
49 Мотика ли
До коментар #47 от "Ха ха":
Полуграмотен си ти. Аз имам две висши образования и годишната ми заплата в лева е шестцифрена но това не значи нищо, като мина с колата край Сливница и видя охлузените фасади и се депресирам. А в панелка нито съм живял а не съм влизал от около 20 години. Бъдещето на България ще покаже. Факт е че страната се издържа от гастарбайтен, София че е малко напудрена не оправя нещата. А телта и пироните за строителния балон идват от Турция с тонове.12:34 12.04.2025