Foto: Willrow Hood / Shutterstock.com
2022 is in veel opzichten hét jaar van de crypto-hacks gebleken, zo is gebleken uit onderzoek. Maar hacks zijn in de wereld van cryptocurrencies niets nieuws, en volgens Japan is Noord-Korea al jaren actiever dan we dachten.
Noord-Korea dader crypto-hacks Japan
Dat schrijft de Japanse overheid in een brief aan Japanse bedrijven in de crypto-industrie. De Noord-Koreaanse overheid heeft zijn eigen hackersgroep, Lazarus Group. Deze organisatie zat de afgelopen jaren achter een enorm aantal verwoestende hacks, waaronder die van DeBridge Finance. Het Aziatische land is zelfs wereldleider in crypto-criminaliteit, ondanks dat de bevolking niet bepaald onderlegd zal zijn met het gebruik van het internet.
Volgens de Japanse National Police Agency (NPA) and Financial Services Agency (FSA) zijn Japanse bedrijven op grote schaal het doelwit van Noord-Koreaanse phishing-hacks. Hiermee proberen hackers van Lazarus crypto-activa te ontfutselen van nietsvermoedende werknemers. Ze zetten nepaccounts op en doen zich voor als een topman van het bedrijf, die zakelijke transacties zou doen. Het slachtoffer wordt overtuigd om op links en bijlagen te klikken, die malware bevatten.
De bestanden waar slachtoffers op uitkomen zouden met cryptovaluta te maken hebben. Daarom raden de Japanse wetshandhavers aan om deze bestanden niet te openen, niet zomaar op links te klikken en om hun private keys voor henzelf te houden. Ook vindt de overheid dat Japanners antivirussoftware zouden moeten installeren.
Lazarus Group zat achter veel meer bitcoin hacks
Lazarus Group zou in verbinding staan met het Reconnaissance General Bureau, de geheime dienst van Noord-Korea. Het zou naast voor hacks waar geen geld mee gemoeid werd ook verantwoordelijk zijn geweest voor veel crypto-hacks, waar het zo’n 1,59 miljard dollar aan tokens heeft weten te stelen. Hiermee zou het kernwapenprogramma van de Noord-Koreaanse overheid worden bekostigd.
De organisatie is ook een belangrijke reden geweest voor de Verenigde Staten om sancties op te leggen op de crypto-mixer Tornado Cash. Van deze dienst zou Lazarus gebruikmaken om gestolen tokens wit te wassen.