US Govt, Kuzey Kore'nin geçen yıl 659 milyon doların üzerinde kripto çaldığını söylüyor

1 yıl önce

ABD, Güney Kore ve Japonya tarafından Salı günü yayınlanan ortak bir açıklamaya göre, Kuzey Kore devlet destekli hack grupları birden fazla kripto heistinde 659 milyon doların üzerinde kripto para birimi çaldı.

Duyuru ayrıca Kore Demokratik Halk Cumhuriyeti'ne (DPRK) bağlı tehdit gruplarının hala blockchain teknolojisi endüstrisi şirketlerini aktif olarak hedeflediği konusunda da uyarıyor.

"Eylül 2024 kadar yakın bir tarihte, Birleşik Devletler hükümeti, DPRK tarafından kripto para endüstrisinin agresif hedeflemesini, nihayetinde trenTraitor, Applejeus ve diğerleri gibi kötü amaçlı yazılımları dağıtan iyi yazılmış sosyal mühendislik saldırılarına sahip olarak gözlemledi. Kore ve Japonya Cumhuriyeti benzer gözlemledi. DPRK tarafından kullanılan eğilimler ve taktikler, "ortak açıklama uyarıyor.

"DPRK'nın siber programı üç ülkemizi ve daha geniş uluslararası topluluğumuzu tehdit ediyor ve özellikle uluslararası finansal sistemin bütünlüğü ve istikrarı için önemli bir tehdit oluşturuyor."

Ayrıca, Kuzey Koreli saldırganların Temmuz 2024'te Hindistan'ın en büyük Bitcoin borsası olan Wazirx'in ihlalinin arkasında olduğunu ve bu da 235 milyon dolarlık bir kayıpla sonuçlandığını resmen doğruladı.

Kuzey Kore, geçen yıl DMM Bitcoin (308 milyon $), Upbit (50 milyon $), yağmur yönetimi (16.13 milyon $) ve Radyant Capital (50 milyon $) dahil olmak üzere birçok diğer kripto para birimi soygununa da bağlandı.

Bununla birlikte, Blockchain analizi şirketi Chainalys, Aralık ayında bir raporda daha korkunç bir resim çizdi ve Kuzey Koreli hackerların geçen yıl 47 siber saldırıda 1.34 milyar dolarlık kripto para birimi çaldığını ve 2022'den önceki 1.1 milyar dolarlık rekorlarını kırdığını söyledi.

Chainalys, "2023'te Kuzey Kore'ye bağlı korsanlar 20 olayda yaklaşık 660.50 milyon dolar çaldı; 2024'te bu sayı 47 olayda çalınan 1.34 milyar dolara yükseldi-çalınan değerde% 102,88 artış." Dedi.

Son yıllarda ve 2024 boyunca Amerika Birleşik Devletleri, Güney Koreli ve Japon devlet kurumları da Kuzey Korelilerin özel şirketleri uzak BT işçileri olarak işe almaları için kandırmaları konusunda uyarılar yayınladılar.

Kendilerini "BT savaşçıları" olarak adlandıran bu Kuzey Koreli BT işçileri, ABD merkezli Dizüstü Bilgisayar Çiftlikleri aracılığıyla kurumsal ağlara bağlanarak ABD merkezli BT personelini taklit ediyorlar, bu da FBI'ın yıllarca uyardığı bir şey.

Tekrar tekrar uyarıldığı gibi, Kuzey Kore, Amerika Birleşik Devletleri ve dünya çapında yüzlerce şirkette istihdamı güvence altına almak için gerçek kimliklerini gizlemek üzere eğitilmiş büyük bir BT işçisi ordusunu koruyor.

Örneğin, siber güvenlik şirketi KnowBe4, son zamanlarda bir Kuzey Koreli kötü amaçlı aktör olarak, arka plan kontrollerini, doğrulanmış referansları ve çalınan bir kimlik ve AI araçlarının yardımıyla dört video röportajını geçtikten sonra başlıca yazılım mühendisi olarak işe aldı. Ancak, işe alındıktan sonra, "BT Warrior" derhal şirket tarafından sağlanan cihazlara bilgi çalan kötü amaçlı yazılım yüklemeye çalıştı.

Keşfedildikten ve kovulduktan sonra, bu Kuzey Koreli BT işçilerinin bazıları, çalıntı hassas bilgileri çevrimiçi olarak sızdırma tehdidi altında eski işverenlerini zorlamak için içeriden bilgi ve kodlama becerilerini kullandılar.

ABD Dışişleri Bakanlığı, Kuzey Kore Front şirketleri Yanbian Silverstar ve Volasys Silverstar'ın (ve çalışanlarının) faaliyetlerini bozmaya yardımcı olabilecek bilgiler için 5 milyon dolara kadar sunuyor. Son altı yılda, bu şirketler yasadışı uzak BT çalışma planlarında 88 milyon doların üzerinde.

"Amerika Birleşik Devletleri, Japonya ve Kore Cumhuriyeti, özellikle blockchain ve serbest çalışma endüstrilerinde özel sektör kuruluşlarına, siber tehdit azaltma önlemlerini daha iyi bilgilendirmek ve DPRK BT işçilerini yanlışlıkla işe alma riskini daha iyi bilgilendirmek için bu tavsiyeleri ve duyuruları incelemelerini tavsiye eder, "Amerika Birleşik Devletleri, Güney Kore ve Japonya bugünkü ortak açıklamaya ekledi.

Kuzey Koreli hackerlar bu yıl 1.3 milyar dolarlık kripto çaldı

FBI, Kuzey Koreli bilgisayar korsanlarını 308 milyon dolara bağlıyor

Radiant Links 50 milyon dolar Kripto Heist'i Kuzey Koreli hacker'lara

Kripto para birimi cüzdan drenajları 2024'te 494 milyon dolar çaldı

Yeni 'Ottercookie' sahte iş tekliflerinde bina binaları için kullanılan kötü amaçlı yazılım

Kaynak: Bleeping Computer

More Posts