กลุ่มแฮ็กเกอร์ 'ลาซารัส' ขโมยเงินคริปโตเกิน 6 พันล้านดอลลาร์ตั้งแต่ปี 2017
กลุ่มแฮ็กเกอร์ลาซารัส ซึ่งเชื่อมโยงกับเกาหลีเหนือ ได้กลายเป็นหนึ่งในองค์กรอาชญากรรมไซเบอร์ที่อันตรายที่สุด โดยจากสถิติระบุว่าตั้งแต่ปี 2017 เป็นต้นมา กลุ่มนี้ได้ขโมยเงินจากตลาดคริปโตเคอร์เรนซีไปแล้วกว่า 6 พันล้านดอลลาร์
เมื่อวันที่ 21 กุมภาพันธ์ กลุ่มลาซารัสถูกระบุว่าอยู่เบื้องหลังการแฮ็กครั้งใหญ่ในประวัติศาสตร์ โดยสามารถขโมยเงินคริปโตมูลค่า 1.4 พันล้านดอลลาร์จากแพลตฟอร์มซื้อขายคริปโต 'บายบิท'(Bybit) แซคเอ็กซ์บีที(ZachXBT) นักวิเคราะห์บล็อกเชนเชื่อว่า เหตุการณ์นี้เชื่อมโยงกับการแฮ็กแพลตฟอร์มฟีเม็กซ์(Phemex) เมื่อเดือนธันวาคมปีที่แล้ว
ตามรายงานจากบริษัทด้านความปลอดภัยไซเบอร์ ‘เอลิปติก’(Elliptic) กลุ่มลาซารัสขโมยเงินไปแล้วกว่า 6 พันล้านดอลลาร์ นอกจากนี้ รายงานของสหประชาชาติชี้ว่า เงินดังกล่าวถูกนำไปสนับสนุนโครงการนิวเคลียร์ของเกาหลีเหนือ
กระทรวงการคลังสหรัฐฯ เคยระบุว่ากลุ่มลาซารัสอยู่ภายใต้การควบคุมโดยตรงของกรมข่าวกรองของเกาหลีเหนือ ขณะที่สำนักงานสอบสวนกลางสหรัฐฯ (FBI) ได้ชี้เป้าผู้ต้องสงสัยสำคัญคือ 'พัค จิน-ฮยอก' ซึ่งเชื่อว่าอยู่เบื้องหลังการโจมตีไซเบอร์ครั้งใหญ่ เช่น การแฮ็กโซนี่ พิคเจอร์สในปี 2014 และการขโมยเงิน 81 ล้านดอลลาร์จากธนาคารกลางบังกลาเทศในปี 2016
แหล่งข่าวเผยว่า การแฮ็กแพลตฟอร์มบายบิทครั้งนี้มีการใช้ 'ฟิชชิง' แบบซับซ้อน โดยแฮ็กเกอร์ได้ปลอมแปลงระบบจัดการวอลเล็ตของแพลตฟอร์ม เพื่อลัดผ่านกระบวนการรักษาความปลอดภัยหลัก ส่งผลให้มีการขโมยอีเธอเรียม(ETH) กว่า 401,000 เหรียญออกมา ต่อมาพบว่า เหรียญที่ถูกขโมยบางส่วนถูกแปลงไปเป็นบิตคอยน์(BTC) และได(DAI)
กลุ่มลาซารัสไม่ได้มีเพียงการแฮ็กครั้งใหญ่เท่านั้น แต่ยังดำเนินแผนฉ้อโกงเป็นเวลานาน โดยในปีนี้เพียงปีเดียว พวกเขาขโมยเงินไปแล้วกว่า 1.34 พันล้านดอลลาร์ เพิ่มขึ้นกว่าสองเท่าจากปี 2023 ที่มีการโจรกรรม 660 ล้านดอลลาร์ กลุ่มนี้ยังใช้กลวิธีปลอมตัวเป็นบริษัทจัดหางาน หรือแสร้งเป็นนักลงทุนเพื่อหลอกลวงสตาร์ทอัพคริปโต ล่าสุดเมื่อเดือนสิงหาคม 2023 แซคเอ็กซ์บีทีพบว่า แฮ็กเกอร์ชาวเกาหลีเหนือ 21 ราย ได้ปลอมตัวเป็นนักพัฒนาคริปโต และทำรายได้กว่า 500,000 ดอลลาร์ต่อเดือน
ทางการสหรัฐฯ กำลังดำเนินมาตรการขั้นเด็ดขาดเพื่อตัดเส้นทางอาชญากรรมไซเบอร์ของกลุ่มลาซารัส โดยเมื่อเดือนธันวาคมที่ผ่านมา ศาลรัฐบาลกลางสหรัฐฯ ได้ฟ้องร้องชาวเกาหลีเหนือ 14 ราย ในข้อหาฉ้อโกงและขโมยข้อมูลประจำตัว พร้อมทั้งตั้งรางวัลนำจับสูงสุด 5 ล้านดอลลาร์ สำหรับผู้ที่ให้ข้อมูลเกี่ยวกับองค์กรนี้
ด้วยความเชี่ยวชาญที่เพิ่มขึ้นของกลุ่มแฮ็กเกอร์ลาซารัส การรักษาความมั่นคงทางไซเบอร์ภายในอุตสาหกรรมคริปโตจึงต้องได้รับความสำคัญมากขึ้นเพื่อป้องกันการโจมตีในอนาคต
ความคิดเห็น 0