รายงานอาชญากรรม Crypto ปี 2024: การโจรกรรม มัลแวร์ และกฎระเบียบใหม่ของเกาหลีเหนือ

ในฐานะนักวิจัยมากประสบการณ์ซึ่งได้เห็นวิวัฒนาการของขอบเขตดิจิทัลในช่วงทศวรรษที่ผ่านมา ฉันสามารถยืนยันถึงภูมิทัศน์ที่เปลี่ยนแปลงตลอดเวลาของอาชญากรรมในโลกไซเบอร์และการตอบสนองด้านกฎระเบียบ การปล้น crypto ที่เพิ่มขึ้นเมื่อเร็ว ๆ นี้ โดยเฉพาะอย่างยิ่งแฮกเกอร์ชาวเกาหลีเหนือที่จัดทำขึ้น เป็นการเตือนใจที่น่าขนลุกว่าการต่อสู้กับการฉ้อโกงทางการเงินและการจารกรรมทางไซเบอร์ยังไม่สิ้นสุด

หลังจากติดตามการหาประโยชน์ของ Lazarus Group อย่างใกล้ชิด ฉันอดไม่ได้ที่จะประหลาดใจกับความกล้าของพวกเขา พวกเขาจัดการปล้นได้ในระดับที่จะทำให้แม้แต่โจรปล้นธนาคารที่กล้าหาญที่สุดก็หน้าแดง ราวกับว่าพวกเขากำลังเล่นเกมแมวจับหนูที่มีเดิมพันสูงกับหน่วยงานกำกับดูแลระดับโลก ซึ่งเป็นเกมที่ดูเหมือนว่าพวกเขาจะนำหน้าอยู่หนึ่งก้าวเสมอ

อย่างไรก็ตาม มันไม่ใช่ความหายนะและความเศร้าโศกทั้งหมด การเพิ่มขึ้นของภัยคุกคามมัลแวร์ที่ซับซ้อนเช่น BeaRAT ได้กระตุ้นให้เกิดการพัฒนาเครื่องมือโจมตีต่อต้านไซเบอร์ที่มีประสิทธิภาพมากขึ้น มันเป็นการแข่งขันด้านอาวุธดิจิทัล แต่ฉันสบายใจที่ได้รู้ว่ากลยุทธ์การป้องกันของเรากำลังพัฒนาอย่างรวดเร็วเช่นกัน

การต่อสู้กับการฟอกเงินเป็นอีกด้านหนึ่งที่เราก้าวหน้าไปอย่างมาก การใช้ cryptocurrencies ที่เน้นความเป็นส่วนตัวสำหรับกิจกรรมที่ผิดกฎหมายยังคงเป็นข้อกังวล แต่นวัตกรรมเช่น Railgun ให้ความหวัง เป็นเรื่องน่ายินดีที่ได้เห็นโซลูชันที่ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้ในขณะที่ยังคงรักษามาตรการ AML ที่แข็งแกร่งไว้ได้

สุดท้ายนี้ ฉันขอฝากความคิดไว้กับคุณว่า เมื่อคุณคิดว่าอาชญากรไซเบอร์ได้มาถึงจุดสุดยอดของความฉลาดแล้ว พวกเขาก็คิดหาวิธีใหม่ในการทำให้เราตั้งคำถามกับความปลอดภัยทางดิจิทัลของเรา มันเหมือนกับตอนที่ไม่มีที่สิ้นสุดของ ‘Catch Me If You Can’ แต่มีศูนย์มากขึ้นและน้อยกว่า Leonardo DiCaprio ดังนั้นควรอัปเดตซอฟต์แวร์แอนตี้ไวรัสของคุณอยู่เสมอ ตรวจสอบอีเมลเหล่านั้นอีกครั้งเสมอ และจำไว้ว่า: การป้องกันอาชญากรรมทางไซเบอร์ที่ดีที่สุดคือการมีอารมณ์ขัน!

ในปี 2024 หน่วยงานระดับโลกได้เพิ่มความพยายามในการต่อสู้กับการฉ้อโกงและการฟอกเงินในตลาดสกุลเงินดิจิทัล โดยเฉพาะอย่างยิ่งสหภาพยุโรปได้แนะนำตลาดในกฎระเบียบ Crypto-Assets (MiCA) ในขณะที่สหรัฐอเมริกาผ่านกฎหมาย Stablecoin ซึ่งเป็นส่วนหนึ่งของความพยายามเหล่านี้ ความคิดริเริ่มเหล่านี้มีจุดมุ่งหมายเพื่อควบคุมการหลอกลวง crypto และการฉ้อโกงในรูปแบบอื่น ๆ ซึ่งมีรายงานว่าสร้างความเสียหายให้กับอุตสาหกรรมประมาณ 2.3 พันล้านดอลลาร์

รัฐบาลต่างๆ ทั่วโลกตั้งเป้าที่จะร่วมมือกันในการกำหนดนโยบาย โดยมุ่งมั่นที่จะสร้างโครงสร้างการกำกับดูแลที่เป็นหนึ่งเดียวซึ่งส่งเสริมความก้าวหน้าทางเทคโนโลยี ขณะเดียวกันก็จัดการกับข้อกังวลที่เกี่ยวข้องกับความปลอดภัยของผู้บริโภคและการต่อต้านการฟอกเงิน (AML)

การปล้น crypto ของเกาหลีเหนือถึงระดับที่น่าตกใจ

มีการกล่าวหาว่ากลุ่มแฮ็ก โดยเฉพาะลาซารัสจากเกาหลีเหนือ มีส่วนเกี่ยวข้องกับอาชญากรรมทางไซเบอร์และการหลอกลวงจำนวนมาก รวมมูลค่าหลายร้อยล้านดอลลาร์ ตัวอย่างที่แสดงให้เห็นคือการโจมตีแบบฟิชชิ่งที่เกิดขึ้นในเดือนเมษายน โดยกำหนดเป้าหมายไปที่บล็อกเชนและชุมชนการลงทุนเทวดาบนแอป Telegram

ผู้ฉ้อโกงแอบอ้างเป็นบริษัทที่มีชื่อเสียง จัดการประชุมปลอม และเผยแพร่ซอฟต์แวร์ที่เป็นอันตรายซึ่งปลอมตัวเป็นกลโกงสนับสนุนเทคโนโลยี ในขณะเดียวกัน เจ้าหน้าที่ไซเบอร์ของเกาหลีเหนือหลอกลวงบริษัทบล็อคเชนโดยสวมรอยเป็นผู้เชี่ยวชาญด้วยข้อมูลประจำตัวปลอม ทำให้พวกเขาแทรกซึมได้ลึกยิ่งขึ้นและเริ่มการโจมตีที่ใหญ่ขึ้นบนแพลตฟอร์มสกุลเงินดิจิทัล

ภัยคุกคามมัลแวร์และอันตรายที่เพิ่มขึ้น

ในปี 2024 มัลแวร์ BeaRAT สายพันธุ์ใหม่ปรากฏขึ้น โดยกำหนดเป้าหมายไปที่ผู้ใช้ macOS เผยแพร่โดยปลอมตัวเป็นแอปพลิเคชันวิดีโอคอลที่หลอกลวง และเผยแพร่ผ่านแอปหลอกลวงนี้ มัลแวร์ที่ซับซ้อนนี้มาพร้อมกับฟังก์ชันการทำงานของรุ่นก่อนในขณะเดียวกันก็ยังมีความสามารถในการขโมยข้อมูลกระเป๋าเงินดิจิทัล

เหตุการณ์ต่างๆ เช่น การปล้นทางไซเบอร์มูลค่า 55.48 ล้านดอลลาร์ในปี 2567 ตอกย้ำถึงความสำคัญของเครื่องมือโจมตีต่อต้านไซเบอร์ที่มีประสิทธิภาพ ซึ่งแสดงให้เห็นถึงความจำเป็นในการป้องกันที่มีประสิทธิภาพต่อภัยคุกคามขั้นสูงดังกล่าว

การต่อสู้กับการฟอกเงิน

ในบรรดาสกุลเงินดิจิทัลทั้งหมด Ethereum, Bitcoin และ TRON ถูกใช้บ่อยที่สุดสำหรับกิจกรรมการฟอกเงิน โดยเฉพาะอย่างยิ่ง Tornado Cash สามารถถอนเงินได้มากกว่า 1.455 พันล้านดอลลาร์ในปีที่แล้ว ซึ่งเพิ่มขึ้น 53% เมื่อเทียบกับปีที่แล้ว ยิ่งไปกว่านั้น eXch ยังมีเงินฝากเพิ่มขึ้นอย่างน่าประทับใจถึง 355% ซึ่งอาจเนื่องมาจากนโยบายที่ไม่ให้ความร่วมมือกับหน่วยงานบังคับใช้กฎหมาย

ระบบ Railgun นำเสนอวิธีการที่เป็นนวัตกรรมใหม่ที่ตรวจสอบความถูกต้องของเงินทุนในขณะเดียวกันก็รักษาความเป็นส่วนตัวของผู้ใช้ ซึ่งทำให้เกิดความก้าวหน้าครั้งสำคัญในแนวทางปฏิบัติในการต่อต้านการฟอกเงิน (AML) พูดง่ายๆ ก็คือพบวิธีการยืนยันว่าเงินมีจริงหรือไม่โดยไม่เปิดเผยว่าผู้ใช้เป็นใคร

2025-01-04 13:22