De Verenigde Staten, Japan en Zuid-Korea hebben de blockchainindustrie gezamenlijk gewaarschuwd voor de aanhoudende dreiging van Noord-Koreaanse cyberactoren die zich richten op cryptobeurzen, beheerders en individuen wereldwijd. De aankondiging, die op 14 januari werd gepubliceerd, benadrukt het gebruik van cybercriminaliteit door de Democratische Volksrepubliek Korea (DVK) om haar wapenprogramma's te financieren en noemt dit een aanzienlijk risico voor de internationale financiële stabiliteit.
Alleen al in 2024 werden aan Noord-Korea gelieerde groepen, waaronder de Lazarus Group, in verband gebracht met grote cryptovalutadiefstallen, waaronder $308 miljoen van DMM Bitcoin, $50 miljoen van Upbit en $16.13 miljoen van Rain Management. Daarnaast schreven de VS en Zuid-Korea diefstallen van respectievelijk $235 miljoen van WazirX en $50 miljoen van Radiant Capital toe aan Noord-Korea.
De verklaring onderstreept de opkomst van geavanceerde cybertactieken, zoals social engineering en malware-implementaties zoals TraderTraitor en AppleJeus. Deze methoden hebben Noord-Koreaanse hackers in staat gesteld beveiligingsprotocollen te omzeilen en wereldwijde blockchain-entiteiten te compromitteren.
Overheden dringen aan op waakzaamheid tegen bedreigingen van Noord-Koreaanse IT-medewerkers
De drie regeringen wezen ook op de insider-dreiging die uitgaat van Noord-Koreaanse IT-medewerkers die organisaties in de private sector infiltreren. Gezamenlijke adviezen, die nog in oktober 2023 zijn uitgegeven, waarschuwen tegen het onbedoeld inhuren van deze medewerkers, die vaak hun connecties verhullen om toegang te krijgen tot gevoelige gegevens.
De VS, Japan en Zuid-Korea riepen blockchainbedrijven en freelancemarktplaatsen op om deze adviezen te herzien en zo hun cyberbeveiligingsmaatregelen te versterken. De Japanse Financial Services Agency (FSA) heeft eind 2024, in samenwerking met de Japan Virtual and Crypto Assets Exchange Association (JVCEA), cryptobedrijven verzocht om zelfinspectie om risico's te beperken.
Trilaterale samenwerking richt zich op cybercriminele operaties
Het trilaterale partnerschap benadrukte het belang van publiek-private samenwerking om cyberdreigingen in Noord-Korea tegen te gaan. Initiatieven zoals de Illicit Virtual Asset Notification (IVAN) in de VS, symposia tussen Zuid-Korea en de VS en de Japanse outreach via de JVCEA zijn gericht op het verbeteren van de respons op incidenten en het delen van informatie.
De regeringen beloofden daarnaast sancties op te leggen aan cyberactoren uit de Democratische Volksrepubliek Korea en de cyberveiligheid in de Indo-Pacifische regio te versterken. Deze gezamenlijke inspanning komt op een moment dat er steeds meer zorgen zijn over de afhankelijkheid van de Democratische Volksrepubliek Korea van cybercriminaliteit om internationale sancties te omzeilen en haar wapenprogramma's te financieren.
