Północnokoreańska grupa Lazarus oskarżona o udział w hackowaniu Axie Infinity

Północnokoreańska grupa Lazarus oskarżona o udział w hackowaniu Axie Infinity - timthumbPonieważ zainteresowanie zasobami cyfrowymi i Web3 stale rośnie, cyberprzestępcy mają wiele możliwości.

Rządy i organy regulacyjne w kilku kluczowych jurysdykcjach kryptowalut zgłosiły obawy dotyczące wzrostu nielegalnej działalności.

Poziom kontroli był tak wysoki, że Stany Zjednoczone uruchomiły nową jednostkę kryptograficzną FBI do walki z cyberprzestępczością.

Według ostatnich doniesień hakerzy z Korei Północnej i Rosji byli najbardziej rozpowszechnionymi w cyberprzestępczości związanej z kryptowalutami.

Cyberprzestępcy z Korei Północnej zamieszani w hakowanie Axie Infinity

W tym tygodniu agencje rządowe i Chainalysis potwierdziły, że północnokoreańska grupa Lazarus była zamieszana w hakowanie Ronina. Jeśli chodzi o włamania do kryptowalut, włamanie Ronina jest największym w historii, a cyberprzestępcy odchodzą z 552 milionami dolarów.

W kwietniu FX Empire poinformowało, że sieć Ronin firmy Axie Infinity została naruszona.

Włamanie Ronina miało miejsce w marcu, gdy skradziono fundusze, w tym 173,6 tys. ETH i 25,5 mln USDC.

Od marcowego włamania Chainalysis ściśle współpracuje z agencjami rządowymi USA w celu wyśledzenia brakujących funduszy.

W tym tygodniu Departament Skarbu USA potwierdził udział Lazarus Group w hakowaniu Ronina. Chainalysis zauważył, że rząd USA zaktualizował swoją „Listę specjalnie wyznaczonych obywateli i osób zablokowanych” o adres Ethereum powiązany z Grupą Lazarus.

Grupa Lazarus to północnokoreański syndykat cyberprzestępców

Według północnokoreańskiego uciekiniera Kim Kuk-songa, jednostka ta jest Biurem Łącznikowym 414 w Korei Północnej.

Przed włamaniem do Ronina największym włamaniem kryptowalutowym był hack Mt Gox o wartości 450 milionów dolarów.

Północnokoreańskie syndykaty cyberprzestępcze odnoszą ogromny sukces w kryptowalutach

W lutym pojawiła się wiadomość, że Korea Północna finansuje swój program rakietowy za pomocą skradzionych kryptowalut.

Według danych Chainalysis, Korea Północna nielegalnie zgromadziła w zeszłym roku aktywa cyfrowe o wartości ponad 400 milionów dolarów. Cyberprzestępcy atakowali głównie firmy inwestycyjne i scentralizowane giełdy.

Zaangażowanie Lazarus Group w hakowanie Ronina może przyćmić sumę zgłoszoną w zeszłym roku.

Ponieważ Korea Północna aktywnie gromadzi kryptowaluty, rosyjscy cyberprzestępcy również odnieśli sukces w świecie kryptowalut.

W lutym FX Empire podało również dane dotyczące oprogramowania ransomware za 2021 r.

Płatności za oprogramowanie ransomware osiągnęły w 692 r. 2020 mln USD, co stanowi wzrost w porównaniu z szacunkami 350 mln USD. Płatności ransomware wyniosły 152 miliony dolarów w 2019 roku i tylko 39 milionów dolarów w 2018 roku.

Analiza łańcuchowa wykreśliła obecnie 602 mln USD w płatności ransomware w 2021 r.. Na podstawie szacunków na rok 2020 i najnowszych danych, liczba z 2021 r. prawdopodobnie przekroczy barierę 1 miliarda dolarów.

Conti, z siedzibą w Rosji, nielegalnie zgromadził co najmniej 180 milionów dolarów od ofiar oprogramowania ransomware w 2021 r., największy łup, z DarkSide na drugim miejscu z mniej niż 100 milionami dolarów.

Prezydent USA Joe Biden umieścił DarkSide w Rosji. W maju 2021 r. rząd USA oskarżył DarkSide o atak ransomware na amerykański rurociąg kolonialny. FBI zapłaciło okup w wysokości 75 BTC przed odzyskaniem 63,7 BTC.

Najnowszy hack da Białemu Domowi i agencjom rządowym większy impet, by zmusić platformy do uszczelnienia statków, a organom regulacyjnym i agencjom rządowym do zintensyfikowania kontroli zasobów cyfrowych.