การโจมตีทางไซเบอร์ที่ได้รับการสนับสนุนจากเกาหลีเหนือในบริษัทด้าน Crypto และเทคโนโลยีจะมีความซับซ้อนมากขึ้นเมื่อเวลาผ่านไป เนื่องจากประเทศต่อสู้กับการคว่ำบาตรทางเศรษฐกิจที่ยืดเยื้อและการขาดแคลนทรัพยากร
อดีตนักวิเคราะห์ของ CIA Soo Kim บอกกับ CNN เมื่อวันที่ 10 กรกฎาคมว่ากระบวนการสร้างรายได้จาก crypto ในต่างประเทศสำหรับระบอบการปกครองได้กลายเป็น “วิถีชีวิต” สำหรับชาวเกาหลีเหนือ
“ในแง่ของความท้าทายที่ระบอบการปกครองกำลังเผชิญอยู่ การขาดแคลนอาหาร มีเพียงไม่กี่ประเทศที่เต็มใจที่จะมีส่วนร่วมกับเกาหลีเหนือ นี่เป็นเพียงสิ่งที่พวกเขาจะใช้ต่อไปเพราะไม่มีใครรั้งพวกเขาไว้ “
เธอยังเสริมอีกว่ามีแนวโน้มว่า crypto ที่โจมตี “การค้าขาย” จะดีขึ้นจากนี้เป็นต้นไป
CIA Soo Kim กล่าว “แม้ว่าการค้าขายจะยังไม่สมบูรณ์แบบในตอนนี้ ในแง่ของวิธีการเข้าถึงชาวต่างชาติและการไล่ตามจุดอ่อนของพวกเขา มันยังคงเป็นตลาดใหม่สำหรับเกาหลีเหนือ”
นักวิเคราะห์นโยบายของ RAND Corporation แสดงความคิดเห็นเกือบสองเดือนหลังจากการออกคำแนะนำร่วมจากรัฐบาลสหรัฐฯ เกี่ยวกับการแทรกซึมของผู้ปฏิบัติการของเกาหลีเหนือในงานด้านเทคโนโลยีอิสระ ซึ่งก่อให้เกิดความเสี่ยงต่อทรัพย์สินทางปัญญา ข้อมูล และการโจรกรรมเงินทุนที่สามารถนำมาใช้ได้ ที่จะละเมิดบทลงโทษ
Nick Carlsen อดีตนักวิเคราะห์ข่าวกรองของ FBI บอกกับ CNN ว่าเจ้าหน้าที่ปฏิบัติการของ DPRK ที่ฝังตัวอยู่ในบริษัทเหล่านี้ไม่เพียงแต่จะได้รับรายได้จากการคว่ำบาตรเท่านั้น แต่ยังระบุช่องโหว่ในระบบไคลเอ็นต์บางระบบที่เหล่าแฮกเกอร์สามารถใช้ประโยชน์ได้
Carlsen อธิบาย “ช่องโหว่ใด ๆ ที่พวกเขาอาจระบุในระบบของลูกค้าจะมีความเสี่ยงอย่างยิ่ง”
ใน Twitter ที่มีเนื้อหาเกี่ยวกับแฮกเกอร์ชาวเกาหลีเหนืออย่างยาวนาน The Defi Edge ตั้งข้อสังเกตว่าการโจมตี Crypto เหล่านี้มักมุ่งเป้าไปที่ bridges มุ่งเน้นไปที่บริษัทที่ตั้งอยู่ในเอเชีย และมักเริ่มต้นด้วยการกำหนดเป้าหมายพนักงานที่ไม่สงสัย
ที่มา : cointelegraph
What the Crypto Hacks Have in Common
— Edgy 🗡️ (@thedefiedge) July 7, 2022
• They tend to target bridges in Crypto
• They tend to focus on companies based in Asia, maybe because of language
• Most of the exploits start with social engineering by targeting unsuspecting employees, and getting them to open a file.
ประเทศถูกกล่าวหาว่าอยู่เบื้องหลังการโจมตีทางไซเบอร์ครั้งใหญ่ที่สุดในประวัติศาสตร์ Crypto ล่าสุด รวมถึงการแฮ็ก Axie Infinity มูลค่า 620 ล้านดอลลาร์ และการแฮ็กโปรโตคอล Harmony มูลค่า 100 ล้านดอลลาร์
รายงานจาก Coinclub เมื่อวันที่ 29 มิถุนายน คาดว่ามีแฮกเกอร์เต็มเวลามากถึง 7,000 คนในเกาหลีเหนือที่ทำงานเพื่อระดมทุนผ่านการโจมตีทางไซเบอร์ ransomware และแฮ็กโปรโตคอล Crypto