Noord-Koreaanse hackers stelen 300 miljoen dollar aan cryptomunten
Een groep Noord-Koreaanse hackers heeft voor meer dan 300 miljoen dollar (zo'n 296 miljoen euro) aan cryptomunten gestolen op het platform DMM Bitcoin. Dat zeggen de Japanse politie en de Amerikaanse inlichtingendiensten. De hackers deden zich voor als een rekruteerder op LinkedIn om een werknemer van een Japans cryptobedrijf te misleiden en konden zo aan de haal gaan met de cryptomunten.
De Amerikaanse FBI meldt in een persbericht “de diefstal van cryptomunten ter waarde van 308 miljoen dollar (296 miljoen euro, red.) van het in Japan gevestigde bedrijf DMM door Noord-Koreaanse cyberactoren”.
De Amerikaanse inlichtingendiensten hebben het over een “gerichte operatie van social engineering”. Bij “social engineering” verzamelen criminelen eerst informatie over hun doelwitten om hen daarna heel gerichte en geloofwaardige, maar misleidende berichten kunnen sturen. In dit geval deed één van de hackers zich voor als een rekruteerder op LinkedIn om een werknemer van een Japans cryptobedrijf om de tuin te leiden.
Kwaadaardige test
De zogenaamde ‘rekruteerder’ contacteerde in maart 2024 een werknemer van Ginco, een Japans bedrijf dat zich specialiseert in software voor cryptoportefeuilles. Hij stuurde de werknemer een ‘test’ om zijn vaardigheden in kaart te brengen voor een potentiële werkgever. In de test zat kwaadaardige code verstopt: een stukje software dat vervolgens de computeractiviteiten van de werknemer kon volgen.
Na een paar maanden - in mei 2024 - hadden de hackers genoeg informatie om toegang te verkrijgen tot één van de systemen van Ginco. Daarna misbruikten ze dit systeem om de cryptomunten te stelen, zo zegt de FBI. Ze slaagden erin om een legitieme transactie te manipuleren zodat het cryptogeld naar hun portefeuilles werd doorgesluisd. Die transactie was afkomstig van een werknemer van Japans cryptoplatform DMM.
TraderTraitor
Volgens de Japanse politie zit de groep TraderTraitor achter de diefstal. Die zou deel uitmaken van de groep Lazarus, die dan weer gelinkt zou zijn aan het Noord-Koreaanse regime.
Lazarus raakte in 2014 bekend toen de groep beschuldigd werd van het hacken van productiestudio Sony Pictures Entertainment uit protest tegen de satirische film ‘The Interview’, waarin werd gelachen met het Noord-Koreaanse regime.
Cyberoorlog
De FBI, de Japanse nationale politie en andere partners van de Amerikaanse overheid en de internationale gemeenschap zullen doorgaan met het ontmaskeren en bestrijden van illegale activiteiten door Noord-Korea, waaronder cybercriminaliteit en de diefstal van cryptomunten, om inkomsten voor het regime te genereren”, aldus het persbericht nog.
Het cyberoorlogprogramma van Noord-Korea zou al zeker sinds het midden van de jaren 1990 bestaan. Volgens een rapport van het Amerikaanse leger uit 2020, telt ‘Bureau 121', de Noord-Koreaanse eenheid voor cyberoorlogsvoering, 6.000 leden die ook vanuit het buitenland opereren, bijvoorbeeld vanuit Wit-Rusland, China, India, Maleisië of Rusland.
Lees ook: