کره شمالی ۳ میلیارد دلار ارز دیجیتال سرقت شده را هدف قرار داده است

گروه Insikt، بخش اطلاعات تهدیدات Recorded Future، نتایج آخرین تحلیل تهدیدات خود را فاش کرد. وضعیت رمزنگاری: حرکت کره شمالی به سمت ارزهای دیجیتال – نشان می دهد که حداقل از سال ۲۰۱۷ افزایش پیوسته در تعداد حملات سایبری علیه صنعت ارزهای دیجیتال در سراسر جهان وجود داشته است که به تهدیدات کره شمالی نسبت داده می شود.
از زمان حباب ارزهای دیجیتال در سال ۲۰۱۷ (زمانی که فناوری به جریان اصلی رسید)، کره شمالی بیش از ۳ میلیارد دلار ارز رمزنگاری شده را به سرقت برده است که تنها در سال ۲۰۲۲ ۱٫۷ میلیارد دلار سرقت شده است و احتمالاً تا ۵۰ درصد از برنامه موشک های بالستیک خود را تامین مالی کرده است.
اگرچه حرکت در داخل و خارج از “پادشاهی هرمیت” – به این معنی که کره شمالی از بقیه جهان منزوی است – بسیار محدود است، نخبگان حاکم رژیم و کارکنان بسیار ماهر آن از متخصصان علوم کامپیوتر دسترسی ممتازی به منابع، فناوری و اطلاعات جدید دارند. این دسترسی ممتاز به آنها مهارت های لازم را برای انجام حملات سایبری علیه صنعت ارزهای دیجیتال می دهد.
رژیم کره شمالی یک شبکه گسترده پولشویی ایجاد کرده است تا جابجایی میلیاردها دلار ارز دیجیتال از زمان سرقت تا تبدیل آن به ارز فیات یا استفاده برای خرید کالاها و خدمات برای رژیم خود را تسهیل کند. عملیات جرایم سایبری و پولشویی آنها منعکس کننده عملیات سایر گروه های مجرم سایبری است. با این حال، حمایت دولتی به تهدیدهای کره شمالی اجازه می دهد تا عملیات خود را فراتر از آنچه برای مجرمان سایبری سنتی ممکن است گسترش دهند.
هدف گذاری تنها به مبادلات ارزهای دیجیتال محدود نمی شود، زیرا کاربران فردی، شرکت های سرمایه گذاری خطرپذیر و فناوری ها و پروتکل های جایگزین همگی توسط بازیگران کره شمالی هدف قرار گرفته اند. تمام این فعالیتها هر فردی را که در این صنعت کار میکند در خطر تبدیل شدن به یک هدف بالقوه تهدیدات کره شمالی قرار میدهد و به رژیم اجازه میدهد تا زمانی که تحت تحریمهای بینالمللی است، به فعالیت و تامین مالی خود ادامه دهد.
رژیم به وضوح سرقت مداوم ارزهای دیجیتال را به عنوان منبع اصلی درآمد، به ویژه برای تأمین مالی برنامه های نظامی و تسلیحاتی خود، شناسایی کرده است. در حالی که مشخص نیست دقیقاً چه مقدار از ارز رمزنگاری شده به سرقت رفته به طور مستقیم برای پرتاب موشک های بالستیک تأمین مالی می شود، واضح است که هم میزان ارز دیجیتال سرقت شده و هم میزان پرتاب موشک در سال های اخیر به طور چشمگیری افزایش یافته است.
در غیاب مقررات سختگیرانهتر، الزامات امنیت سایبری و سرمایهگذاریهای امنیت سایبری برای شرکتهای ارزهای دیجیتال، کره شمالی تقریباً به طور قطع به صنعت ارزهای دیجیتال به عنوان منبع درآمد اضافی برای حمایت از رژیم روی خواهد آورد.

تأثیر روی کاربران فردی، شرکتهای سرمایهگذاری خطرپذیر و شرکتها و استراتژیهای مورد استفاده تهدیدها برای ناشناخته ماندن
- هدف گذاری به مبادلات ارزهای دیجیتال محدود نمی شود، زیرا کاربران فردی، شرکت های سرمایه گذاری خطرپذیر و فناوری ها و پروتکل های جایگزین هدف تهدیدات کره شمالی قرار می گیرند.
- تمام این فعالیتها هر فردی را که در این صنعت کار میکند در خطر تبدیل شدن به یک هدف بالقوه تهدیدات کره شمالی قرار میدهد و به رژیم اجازه میدهد تا زمانی که تحت تحریمهای بینالمللی است، به فعالیت و تامین مالی خود ادامه دهد.
- همه افرادی که در صنعت ارزهای دیجیتال کار می کنند – کاربران فردی، اپراتورهای صرافی و سرمایه گذاران دارای پورتفولیوی استارت آپی – باید از احتمال حمله تهدیدات کره شمالی آگاه باشند. نهادهایی که در فضای سنتی مالی فعالیت می کنند نیز باید نسبت به فعالیت های گروه های تهدید کننده کره شمالی هوشیار باشند.
- هنگامی که ارز دیجیتال به سرقت می رود و به ارز فیات تبدیل می شود، تهدیدات کره شمالی وجوه را بین حساب های مختلف قیف می کند تا منبع را پنهان کند. اغلب، هویت های سرقت شده، همراه با عکس های تغییر یافته، برای دور زدن چک های ضد پولشویی و شناخت مشتری (AML/KYC) مورد استفاده قرار می گیرند.
- هر کسی که قربانی هک مرتبط با یک گروه تهدید کره شمالی باشد، میتواند از اطلاعات شناسایی شخصی (PII) خود برای ایجاد حسابهای کاربری برای تسهیل شستشوی ارزهای دیجیتال به سرقت رفته استفاده کند. در نتیجه، شرکتهایی که خارج از ارزهای دیجیتال و صنایع مالی سنتی فعالیت میکنند باید مراقب فعالیت گروه تهدید کره شمالی و استفاده از دادهها یا زیرساختهای آنها به عنوان سکوی پرتاب برای نفوذ بیشتر باشند.
تجزیه و تحلیل تهدیدات سایبری (گزارش را ببینید برای نمونه هایی از رویدادهای سال ۲۰۱۷ تا امروز)
- تاریخچه هدف گذاری ارزهای دیجیتال
- جابجایی دارایی های سرقت شده
- مقایسه با جرایم سایبری سنتی
- پولشویی

کاهش – ۲۵ نکته و توصیه از جمله:
- MFA را برای کیف پول های نرم افزاری و تراکنش ها با یک دستگاه سخت افزاری مانند YubiKey فعال کنید.
- تراکنشهای بعدی که ادعا میشوند، قانونی هستند و هر ایردراپ یا دیگر ارزهای دیجیتال رایگان یا تبلیغات NFT را تأیید میکنند.
- استفاده از کیف پولهای سختافزاری که میتواند بسیار امنتر از کیف پولهای داغ مانند MetaMask که همیشه به اینترنت متصل هستند، باشد.
- فقط از dApps های قابل اعتماد (برنامه های غیرمتمرکز) استفاده کنید و آدرس های قرارداد هوشمند را تأیید کنید تا صحت و یکپارچگی آنها تأیید شود.
- تاکتیکی برای مقاومت در برابر فشار کلاهبرداریها اغلب احساس فوریت را برای تحت فشار قرار دادن قربانیان برای انجام اقدامات تکانشی ایجاد میکنند، و کلاهبرداریهای فیشینگ تخلیه ارزهای دیجیتال از این قاعده مستثنی نیستند.
- انتقال سرمایهگذاریهای موجود در ارزهای دیجیتال به استیبل کوینهایی که توسط دولتها حمایت میشوند یا به ارزهای فیات متصل هستند تا آنها را از نوسانات بازار محافظت کند.
- سعی کنید تمام پیوندهای ارسال شده در Discord یا سایر پلت فرم های ارتباطی P2P که توسط سازندگان و حامیان NFT استفاده می شود را تأیید کنید.
- استفاده از برنامههای افزودنی ضد رمزنگاری، مانند افزونههای Google's MinerBlock، NoMiner، و Anti-Miner برای مسدود کردن cryptominers در وب و استفاده از مسدودکنندههای تبلیغاتی که میتوانند کدهای مخرب رمزنگاری را شناسایی و مسدود کنند. علاوه بر این، سازمانها باید قرار گرفتن در معرض دستگاههای کنترلی را کاهش دهند تا اطمینان حاصل کنند که از اینترنت غیرقابل دسترس میمانند.
می توانید گزارش کامل را بخوانید اینجا.
