เกาหลีเหนือขโมยเงินดิจิตอล 400 ล้านดอลลาร์ผ่านการโจมตีทางไซเบอร์
2022.06.23
เกาหลีเหนือขโมยเงินดิจิตอล 400 ล้านดอลลาร์ผ่านการโจมตีทางไซเบอร์
เกาหลีเหนือ ประเทศที่นำโดย Kim Jong UN กลับมาเป็นหัวข้อข่าวเรื่องการขโมย cryptocurrency มูลค่านับล้านผ่านการโจมตีทางไซเบอร์ จากการวิเคราะห์โดย chainalysis ซึ่งเป็นบริษัทบล็อคเชน ประเทศดังกล่าวได้ขโมยเงินดิจิตอลมูลค่า 400 ล้านเหรียญสหรัฐในปีที่แล้วโดยเปิดการโจมตีทางดิจิทัลบนแพลตฟอร์มคริปโตเคอเรนซี่ต่างๆ และกำหนดเป้าหมายผู้ให้บริการแลกเปลี่ยนแบบรวมศูนย์พร้อมกับแพลตฟอร์มการให้ยืม Bitcoins
สาธารณรัฐประชาธิปไตยประชาชนเกาหลีใช้การโจมตีทุกประเภท รวมถึงฟิชชิง การใช้ประโยชน์จากโค้ด การสอดแนมมัลแวร์ และวิธีการอื่นๆ ในการโจมตีทางวิศวกรรมสังคมเพื่อดูดเงินทุนที่อาจใช้เพื่อเติมเต็มความฝันด้านนิวเคลียร์และเศรษฐกิจของผู้นำของตน
จากกลุ่มแฮ็คทั้งหมด เงินส่วนใหญ่ที่ขโมยมาจาก Lazarus Group ซึ่งได้รับทุนจากรัฐหรือที่รู้จักในชื่อ APT38 ซึ่งเป็นแขนกลไซเบอร์ที่เต็มไปด้วยแฮ็กเกอร์ที่ได้รับการฝึกอบรมและเปิดตัวกับคู่ต่อสู้โดยสำนักสำรวจทั่วไป
ที่น่าสนใจคือในขณะที่ Bitcoin เป็นเพียง 20% ของเงินที่ถูกขโมยไป แต่ Ether นั้นอยู่ในตำแหน่งสูงสุดโดยครอบครอง 58% จากเงินที่ถูกขโมยไป ในทางกลับกัน สื่อของเกาหลีใต้ ‘Newsis’ อ้างว่าการขโมยเงินดิจิทัลทั้งหมดที่เกิดขึ้นในช่วง 10 ปีของระบอบคิมจองอึนคือ 2.3 พันล้านดอลลาร์ ซึ่งครึ่งหนึ่งของจำนวนดังกล่าวถูกขโมยไปในช่วง 2 ปีที่ผ่านมา 3 ปี
Bloomberg เติมเชื้อเพลิงให้กับข้อเรียกร้องนี้โดยเผยแพร่บทความที่อ้างว่าประเทศที่เป็นผู้นำของ Kim กำลังพัฒนาเทคโนโลยีทางทหารโดยเงินที่ถูกขโมยจากธุรกรรมทางการเงินมูลค่า 2 พันล้านดอลลาร์ทุกเดือน และกำลังกระทำโดยการละเมิดเครือข่ายโทรคมนาคมทางการเงินระหว่างธนาคารของประเทศต่างๆ ที่ยอมให้เงินดอลลาร์ ยูโร และปอนด์เป็นสกุลเงินคำสั่ง
North Korea steals $400m cryptocurrency through Cyber Attacks
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21