FBI a acuzat hackerii apropiati guvernului nord-coreean ca au furat luna trecuta criptomonede in valoare de peste 600 de milioane de dolari de la o companie de jocuri video. Este cel mai recent dintr-o serie de atacuri cibernetice legate de hackerii Phenianului, relateaza CNN. Banii furati de piratii cibernetici sunt in mare parte folositi pentru finantarea programului balistic al Coreei de Nord.
„Putem confirma ca Lazarus Group si APT38, actori cibernetici asociati Coreei de Nord, sunt responsabili pentru furtul a 620 de milioane de dolari in criptomonede Ethereum raportat pe 29 martie”, a spus FBI intr-un comunicat.
FBI se referea atacul cibernetic asupra unei retele de calculatoare ale Axie Infinity, un joc video care permite jucatorilor sa castige criptomonede. Sky Mavis, compania care a creat Axie Infinity, a anuntat pe 29 martie ca hackeri neidentificati au furat echivalentul a aproximativ 600 de milioane de dolari dintr-o retea care permite utilizatorilor sa trimita criptomonede de la un blockchain la altul.
Departamentul american al Trezoreriei a sanctionat joi Lazarus Group, o grupare de hackeri despre care se crede ca lucreaza in numele guvernului nord-coreean. Trezoreria a blocat „portofelul virtual” folosit pentru a incasa banii din atacul cibernetic asupra Axie Infinity.
Atacurile cibernetice sunt o sursa importanta de venituri pentru regimul nord-coreean de ani de zile si finanteaza progamul balistic si nuclear al lui Kim Jong Un, potrivit unui raport al Natiunilor Unite si al unor experti externi in securitate cibernetica.
Coreea de Nord a lansat luna trecuta ceea pare a fi prima racheta balistica intercontinentala din ultimii patru ani.
Lazarus Group a furat criptomonede in valoare totala de 1,75 miliarde de dolari in ultimii ani, potrivit Chainalysis, o firma care urmareste tranzactiile in moneda digitala.
„Un atac asupra unei afaceri cu criptomonede, spre deosebire de un comerciant clasic, de exemplu, este in esenta un jaf bancar si finanteaza activitatea destabilizatoare a Coreei de Nord si proliferarea armelor”, a spus Ari Redbord, de la TRM Labs, o firma care investigheaza criminalitatea financiara.
„Atata timp cat au succes si profita de pe urma furturilor, nu se vor opri”, a adaugat Redbord.
Compania de analiza Blockchain Chainalysis a declarat ca 2021 a fost unul dintre cei mai de succes ani din istorie pentru infractorii cibernetici din Coreea de Nord.
Atacurile au vizat in principal firme de investitii si platforme de tranzactionare. Coreea de Nord a negat ca a fost implicata in atacurile informatice.
„Din 2020 pana in 2021, numarul de atacuri cibernetice legate de Coreea de Nord a crescut de la patru la sapte, iar valoarea extrasa a crescut cu 40%”, se arata in raport.
Hackerii au folosit o serie de tehnici, inclusiv phishing, coduri daunatoare si programe malware pentru a sustrage criptomonede din portofelele digitale „fierbinti” si apoi le-au mutat in adrese controlate de Coreea de Nord, arata compania Blockchain Chainalysis.
Asa-numitele portofele digitale „fierbinti” sunt conectate la internet si la reteaua de criptomonede si, prin urmare, sunt vulnerabile la atacurile informatice. De obicei, sunt un software care se afla pe un server cloud. Sunt folosite pentru transferul de criptomonede si permit utilizatorilor sa vada cate monede digitale au.


