Volgens een rapport van het blockchain analyse bedrijf Chainanlysis hebben Noord-Koreaanse hackers in 2021 een behoorlijke crypto buit binnen kunnen halen. Het aantal grote aanvallen door hackers afkomstig uit de dictatuur steeg van vier tot zeven en de gestolen waarde was 40% hoger dan in 2020. In totaal werd er maar liefst $400 miljoen gestolen.
Hackers
Het rapport laat duidelijk zien wat de precieze doelen van de Noord-Koreaanse hackers waren. De slachtoffers waren vooral investeringsbedrijven en crypto exchanges. Er werd onder meer gebruik gemaakt van phishing, het exploiteren van kwetsbare software en zelfs geavanceerde social engineering technieken.
Volgens Chainalysis bestaat ongeveer 20% van de gestolen crypto activa uit bitcoin (BTC). 22% bestond uit verschillende altcoins, maar opmerkelijk is dat zeker 58% van de gestolen cryptocurrencies bestond uit ethereum (ETH).
Zodra Noord-Korea het eigendom over de gestolen activa had verkregen werd er een nauwkeurig proces om het geld wit te wassen gestart. Het lijkt hier dus te gaan om een verfijnde operatie. In totaal heeft Chainalysis nog zo’n $170 miljoen in het vizier dat tussen 2017 en 2021 in 49 unieke cyberaanvallen is gestolen en op dit moment nog niet is witgewassen.
Lazarus Group
Alles wijst erop dat de hackers opereren onder de naam ‘Lazarus Group’. Volgens Amerikaanse inlichtingendiensten valt deze groep onder het Reconnaissance General Bureau van Noord-Korea. Dit is de belangrijkste inlichtingendienst van het land en is vergelijkbaar met bijvoorbeeld de Amerikaanse CIA in hun takenpakket.
Deze groep werd voor het eerst echt berucht na grote cyberaanvallen op onder meer Sony. Sindsdien ligt de focus van de groep echter duidelijk binnen de crypto industrie. De afgelopen jaren werd er gemiddeld zo’n $200 miljoen per jaar gestolen, maar het blijkt nu dus dat 2021 een uitzonderlijk goed jaar was voor de hackers.
Volgens de VN Veiligheidsraad zal een deel van de opbrengsten van deze hacks gestoken worden in de ontwikkeling van massavernietigingswapens en raket programma’s.