Foto: Shutterstock/5CQVGK
Uit data van blockchain analyse platform Dune Analytics blijkt dat de Noord-Koreaanse hackersgroep, genaamd Lazarus, naar schatting bijna $50 miljoen aan cryptocurrencies bezitten.
Wie zijn de Lazarus Group?
De Lazarus Group is een door de Noord-Koreaanse regering gesteunde cybercriminaliteit organisatie. De organisatie is actief sinds 2009 en is verantwoordelijk voor talrijke spraakmakende cyberaanvallen, waaronder een aanval op Sony Pictures in 2014, die het bedrijf meer dan $35 miljoen kostte. De groep richt zich voornamelijk op Zuid-Koreaanse entiteiten. Ze gebruiken specifieke malware in gerichte aanvallen om toegang te krijgen tot privégegevens van organisaties in 31 landen.
Geschatte vermogen Lazarus
In onderstaande grafiek van Dune is het totale crypto vermogen te zien van de hackersgroep. Onder het vermogen dat het collectief bezit is ongeveer $42,5 miljoen van Bitcoin (BTC) en bijna $2 miljoen is Ethereum (ETH). De groep bezit ook meer dan $600.000 aan stablecoins, waarvan het meeste in Binance USD.
Het geschatte vermogen is mogelijk doordat de Federal Bureau of Investigation (FBI) bijna 300 adressen heeft geïdentificeerd die onder het beheer van de groep vallen. Het is erg waarschijnlijk dat er nog meer adressen zijn waarvan men geen weet heeft en dat de groep een hogere balans aan crypto’s in bezit heeft.
Lazarus heeft grote hacks op zijn naam
Enkele van de meest opmerkelijke hacks die aan de groep worden toegeschreven, zijn de Atomic Wallet hack met een schade van zo’n $100 miljoen en de recente Stake.com hack waarbij een schade van $41 miljoen kwam kijken.
Bovendien heeft de Lazarus Group eerder bridge protocols zoals Ronin Bridge en Harmony Horizon getroffen, waarbij respectievelijk $540 miljoen en $100 miljoen werd buitgemaakt. Deze aanvallen zijn des te verontrustender omdat Noord-Korea de gestolen fondsen gebruikt om zijn nucleaire wapenprogramma te financieren. Hoewel de cyberdiefstallen door de groep met 80% zijn gedaald in vergelijking met vorig jaar, blijft het onduidelijk of dit te wijten is aan betere beveiliging of andere factoren.