Группа хакеров Lazarus хакеры украли криптовалютные активы на сумму 2,3 миллиарда долларов у предприятий по всему миру. Об этом стало известно из исследования, опубликованного аналитическим провайдером Elliptic.
Известно, что Lazarus Group действуют под руководством правительства Северной Кореи. Именно они причастны к всемирной хакерской атаке с помощью вируса WannaCry в 2017 году, а так же крупнейшему в истории кибер-ограблению на сумму 625 млн долларов.
Согласно исследованию Elliptic, с 2017 по конец 2022 года Lazarus украли криптовалюту на 2,3 млрд долларов. За 5 лет северокорейские хакеры украли 540 млн долларов у компаний Вьетнама, 497 млн долларов – у США и 281 млн – у Гонконга.
Однако главной целью Северной Кореи остается Япония. За указанный период хакеры украли 721 млрд долларов у японских компаний, что составляет около 30% незаконных активов Lazarus. Также стоит отметить, что данная сумма в 8,8 раз превышает стоимость экспорта Северной Кореи в 2021 году.
Согласно исследованию, такое внимание к Японии и Вьетнаму связанно с плохой безопасностью бирж этих стран. С 2018 по 2021 год Lazarus взломали как минимум три японские биржи.
В своей преступной деятельности хакеры полагались на программы-вымогатели и взлом. В некоторых случаях они воровали напрямую с криптобирж или использовали уязвимость в кроссчейн-проектах DeFi. Были также случаи, когда они взламывали данные предприятий и заставляли их платить выкуп в криптовалютах.
Организация Объединенных Наций и правительство США неоднократно подчеркивали, что Северная Корея поддерживает киберпреступность для финансирования своей ракетной программы. В отчете ООН утверждается, что только за прошлый год хакеры украли криптоактивов на сумму более 1 млрд долларов. Это более чем вдвое больше, чем в 2021 году.