Crypto Heists Surge: แฮกเกอร์ชาวเกาหลีเหนือรับผิดชอบต่อ 61% ของเงิน 2.2 พันล้านดอลลาร์ที่ถูกขโมยในปี 2024

ในฐานะนักวิจัยที่ใช้เวลาหลายปีในการติดตามแนวโน้มอาชญากรรมในโลกไซเบอร์ โดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับเกาหลีเหนือ ฉันพบว่าทั้งน่าตกใจและน่าสนใจที่แฮกเกอร์เหล่านี้ยังคงผลักดันขอบเขตของนวัตกรรมและความกล้าในกิจกรรมการขโมย crypto ของพวกเขา มูลค่าที่ถูกขโมยเพิ่มขึ้นอย่างน่าตกใจในช่วงปี 2566 ถึง 2567 เป็นข้อบ่งชี้ที่ชัดเจนว่าพวกเขากำลังมีประสิทธิภาพมากขึ้นในการจัดการกับการละเมิดที่มีมูลค่าสูง ซึ่งเป็นการเปลี่ยนแปลงที่ไม่ได้คาดไว้ในการคาดการณ์ครั้งก่อนของฉัน

ในปี 2024 ฉันพบว่าตัวเองเป็นส่วนหนึ่งของเรื่องราวที่น่าสับสนที่แฮ็กเกอร์ชาวเกาหลีเหนือสร้างความโดดเด่นเหนือคู่แข่งในเหตุการณ์สำคัญอันน่าสยดสยอง นั่นคือการปล้นสกุลเงินดิจิทัล อาชญากรไซเบอร์เหล่านี้มีชื่อเสียงในด้านความเชี่ยวชาญอันน่าเกรงขามในการกระจายมัลแวร์ การบิดเบือนทางสังคม และการขโมยสกุลเงินดิจิทัล มักจะหันเหผลประโยชน์ที่ได้มาโดยไม่ได้รับการสนับสนุนจากรัฐ เช่น อาวุธทำลายล้างสูง และโครงการพัฒนาขีปนาวุธ กลไกการระดมทุนแอบแฝงนี้ช่วยให้พวกเขาสามารถหลีกเลี่ยงการคว่ำบาตรระหว่างประเทศโดยไม่มีใครสังเกตเห็น

ในปี 2023 พวกเขาสามารถขโมยเงินได้ประมาณ 660.5 ล้านดอลลาร์ผ่านเหตุการณ์ 20 เหตุการณ์ อย่างไรก็ตาม ตัวเลขนี้เพิ่มขึ้นอย่างมากเป็น 1.34 พันล้านดอลลาร์จาก 47 ครั้งในปี 2567 ซึ่งเพิ่มขึ้นอย่างมากถึง 102.88% ของมูลค่ารวมที่ถูกขโมย

เกาหลีเหนือสร้างสถิติการโจรกรรม Crypto ในปี 2024

จากการวิเคราะห์ล่าสุดโดย Chainalysis ซึ่งมีรายละเอียดใน CryptoPotato ปรากฏว่าอุบัติการณ์ของการโจมตีทางไซเบอร์ที่มุ่งเป้าไปที่สกุลเงินดิจิทัลจากเกาหลีเหนือกำลังเพิ่มขึ้น เป็นที่น่าสังเกตว่า แม้ว่าจำนวนเหตุการณ์โดยรวมจะลดลงทุกปี แต่ก็มีการโจมตีที่มีมูลค่าสูงเพิ่มขึ้นอย่างมากในปีที่แล้ว โดยมุ่งเน้นไปที่การโจมตีที่มีมูลค่าระหว่าง 50-100 ล้านดอลลาร์สหรัฐฯ และมากกว่า 100 ล้านดอลลาร์สหรัฐฯ

ดูเหมือนว่าเกาหลีเหนืออาจกำลังพัฒนาทักษะในการโจมตีทางไซเบอร์ที่ซับซ้อน ซึ่งเป็นการเปลี่ยนแปลงจากสองปีที่ผ่านมาซึ่งเหตุการณ์ส่วนใหญ่ให้ผลตอบแทนน้อยกว่า 50 ล้านดอลลาร์ต่อครั้ง

เป็นเรื่องปกติมากขึ้นที่ผู้เชี่ยวชาญด้านไอทีของเกาหลีเหนือเจาะลึกบริษัท cryptocurrency และ Web3 ซึ่งทำให้ทั้งระบบและความน่าเชื่อถือตกอยู่ในความเสี่ยง การใช้กลยุทธ์ที่ซับซ้อน เช่น การสร้างตัวตนปลอม การใช้บริษัทจัดหางานบุคคลที่สาม และการใช้ประโยชน์จากการตั้งค่าการทำงานระยะไกล พวกเขาจึงสามารถแทรกซึมเครือข่ายที่ปลอดภัยได้

ในกรณีสำคัญ กระทรวงยุติธรรมของสหรัฐอเมริกาได้ดำเนินคดีกับชาวเกาหลีเหนือ 14 คนที่แอบอ้างเป็นพนักงานไอทีที่อยู่ห่างไกลสำหรับธุรกิจในอเมริกา พวกเขาแอบรับข้อมูลทางธุรกิจที่เป็นความลับและแบล็กเมล์นายจ้าง ซึ่งมีมูลค่ารวมประมาณ 88 ล้านดอลลาร์จากกิจกรรมที่ผิดกฎหมาย

การครอบงำการแฮ็กลดลงในช่วงปลายปี 2024

ข้อมูลในปี 2024 แสดงให้เห็นว่ากิจกรรมการแฮ็กของเกาหลีเหนือมีส่วนสำคัญที่สุดต่ออาชญากรรมไซเบอร์ทั่วโลกในปีนี้ โดยมุ่งเน้นไปที่การขโมยสกุลเงินดิจิทัล มูลค่าโดยรวมที่ถูกขโมยสูงถึง 2.2 พันล้านดอลลาร์ที่น่าตกใจ นับเป็นปีที่ห้าติดต่อกันในทศวรรษที่ผ่านมาที่มีการขโมยเงินมากกว่า 1 พันล้านดอลลาร์ นี่หมายความว่าเกาหลีเหนือมีส่วนรับผิดชอบต่อการโจรกรรม crypto ทั้งหมดประมาณ 61% ในปี 2024 และประมาณ 20% ของเหตุการณ์ทางไซเบอร์ทั่วโลก

เหตุการณ์การแฮ็กเพิ่มขึ้นอย่างมากในช่วงหกเดือนแรกของปี 2567 ส่งผลให้มีการขโมยเงินจำนวน 1.58 พันล้านดอลลาร์ภายในเดือนกรกฎาคม ซึ่งเพิ่มขึ้นกว่า 84% เมื่อเทียบกับช่วงเดียวกันของปี 2566 อย่างไรก็ตาม กิจกรรมเหล่านี้ลดลงอย่างมากในช่วงครึ่งหลังของ โดยลดลงประมาณ 53.73% หลังจากวันที่ 1 กรกฎาคม 2567 ความตกต่ำนี้อาจเชื่อมโยงกับการเปลี่ยนโฟกัสของเกาหลีเหนือ เพื่อการกระชับความสัมพันธ์กับรัสเซีย และอาจจัดสรรทรัพยากรเพื่อรองรับความขัดแย้งที่กำลังดำเนินอยู่ในยูเครน

อย่างไรก็ตาม เหตุการณ์หรือการโจมตีในช่วงวันหยุดในเดือนธันวาคมอาจทำให้ภาพรวมเปลี่ยนแปลงไป แพลตฟอร์มข้อมูลบล็อคเชนเตือน

2024-12-19 16:08