Trusted

USA, Japan och Sydkorea varnar för nordkoreanska kryptostölder

3 mins
Uppdaterad av Mohammad Shahid

I korthet

  • USA, Japan och Sydkorea utfärdade ett gemensamt uttalande som fördömer Nordkoreas cyberattacker.
  • Uttalandet betonar hotet mot internationell säkerhet och uppmanar till starkare samarbete mellan offentlig och privat sektor.
  • Nordkorea använder stulen kryptovaluta, över 1,3 miljarder USD år 2024, för att finansiera massförstörelsevapen och ballistiska missilprogram.

USA, Japan och Sydkorea släppte idag ett gemensamt uttalande som varnar för nordkoreanska kryptovalutahackare. Dessa nationer uppmanar till djupare samarbeten mellan deras offentliga och privata sektorer för att stoppa cybersäkerhetshot.

Nordkoreanska hackare stal minst 1,3 miljarder USD i digitala tillgångar under 2024. Uttalandet föreslår att landet syftar till att finansiera sina ballistiska missilprogram med dessa olagliga medel.

En uppmaning till transnationellt offentligt-privat samarbete

USA, Japan och Sydkorea utfärdade ett gemensamt uttalande som fördömer Nordkorea och betonar dess betydande hot mot den internationella finansiella systemets integritet och stabilitet samt det bredare globala samfundet.

“Våra tre regeringar strävar tillsammans efter att förhindra stölder, inklusive från privat industri, av DPRK och att återfå stulna medel med det slutliga målet att neka DPRK olagliga intäkter för sina olagliga massförstörelsevapen och ballistiska missilprogram,” läser uttalandet.

Enligt informationen riktar sig nordkoreanska hackare mot kryptovalutabörser, digitala tillgångsförvaltare och enskilda användare.

Undersökningar tyder på att vissa nordkoreanska cyberattacker har utförts av nordkoreanska IT-arbetare som har infiltrerat kryptoföretag och Web3-företag, vilket komprometterar deras nätverk och verksamhet.

“USA, Japan och Republiken Korea råder privata sektorer, särskilt inom blockchain och frilansarbete, att noggrant granska dessa råd och meddelanden för att bättre informera om åtgärder för att minska cyberhot och minska risken för att oavsiktligt anställa DPRK IT-arbetare.”

Meddelandet betonade också behovet av förbättrat samarbete mellan offentliga och privata sektorer i de tre nationerna för att proaktivt motverka dessa cyberbrottsoperationer.

Nordkoreanska hackare stal rekordbelopp år 2024

Hackare kopplade till Nordkorea har blivit kända för sina sofistikerade och kontinuerliga cyberattacker. Dessa attacker involverar ofta användning av avancerad skadlig programvara, social ingenjörsteknik och kryptovalutastölder för att finansiera statligt sponsrade operationer och kringgå internationella sanktioner.

Enligt forskning av Chainalysis, stal nordkoreanska hackare cirka 660,50 miljoner USD i 2023 över 20 incidenter. Detta antal ökade till 1,34 miljarder USD stulna över 47 incidenter i 2024, vilket motsvarar en ökning på över 102 %.

Nordkoreanska hackares aktivitet från 2016 till 2024.
Nordkoreas hackaraktivitet från 2016 till 2024. Källa: Chainalysis.

Amerikanska och internationella tjänstemän har bedömt att Nordkorea använder medlen från kryptovalutastölder för att finansiera sina massförstörelsevapen och ballistiska missilprogram. Dessa aktiviteter utgör ett betydande hot mot internationell säkerhet.

För tre veckor sedan sanktionerade Sydkorea 15 medlemmar av nordkoreanska IT-organisationer för att de påstås generera medel för sitt inhemska kärnvapenutvecklingsprogram.

“Särskilt är nordkoreanska IT-personal kända för att skickas till Kina, Ryssland, Sydostasien, Afrika och andra länder som anställda av regimanslutna organisationer som försvarsministeriet, där de döljer sina identiteter och tar emot arbete från IT-företag runt om i världen, medan vissa också är kända för att vara inblandade i informationsstölder och cyberattacker,” läser uttalandet från Sydkoreas utrikesministerium.

Hackare använder också olagliga medel för att utveckla militärrelaterad programvara.

Framför allt har Nordkoreas Lazarus Group, en ökänd hackargrupp, utfört några av de största cyberstölderna inom Web3-sektorn.

“De avancerade hotgrupperna kopplade till DPRK, inklusive Lazarus Group, som utsetts av de relevanta myndigheterna i våra tre länder, fortsätter att visa ett mönster av skadligt beteende i cyberspace,” läser det gemensamma uttalandet från USA, Japan och Sydkorea.

I oktober förra året beslagtog den amerikanska regeringen Bitcoin och Tether kopplade till Lazarus Group efter att organisationen stulit 879 miljoner USD. Den amerikanska regeringen lämnade också in två rättsliga åtgärder för att inleda beslag av över 2,67 miljoner USD i stulna digitala tillgångar.

Enligt handlingarna adresserar beslagordern två stora hack. Dessa inkluderar 1,7 miljoner USDT stulna från Deribit optionsbörs och över 970 000 USD i Bitcoin.

Disclaimer

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.