I ukene før filmstudioet Sony Pictures lanserte actionkomedien «The Interview» ble Sonys it-systemer hacket. Filmen var om en talkshowvert som ble hyret av CIA for å myrde Nord-Koreas leder, Kim Jong-un. Nord-Korea beskrev filmen som «terrorisme» og en «krigshandling».

– Stjeler digitale lommebøker

Nå mener amerikanske myndigheter at Nord-Korea sto bak denne hackingen, og en rekke andre kjente hendelser de siste årene som har rammet finansinstitusjoner, selskaper og privatpersoner over hele verden. Målet har vært å stjele bankinnskudd, kryptovaluta og informasjon.

Oljefondet rammet av historiens største hackingskandale magasinetPlus

– De nordkoreanske operatørene benytter tastatur i stedet for våpen. De stjeler digitale lommebøker med kryptovaluta i stedet for pengesekker. De er verdens ledende bankranere, sier politiadvokat John C. Demers i det amerikanske justisdepartementets nasjonale sikkerhetsavdeling i en uttalelse.

USA har siktet tre nordkoreanere som de mener har stått bak en rekke cyberangrep og hackingforsøk de siste årene. Disse har vært rettet mot finansinstitusjoner, selskaper, offentlige institusjoner og privatpersoner – blant annet det amerikanske forsvarsdepartementet.

Fremtidens jobber | Tommy DeVoss hacker seg til millionlønn
Tommy DeVoss havnet i fengsel på grunn av hacking. Nå forsørger han familien på å hacke bedrifter lovlig,
09:52
Publisert:

De tre, som benytter en rekke aliaser, skal jobbe for nordkoreansk militæretterretning. De skal i perioder ha hatt arbeidsplass i Kina og Russland. Gruppen er kjent under navnene «Lazarus Group» og «APT38».

– Omfanget av den nordkoreanske hackingen har vært omfattende og langvarig. De mange kriminelle handlingene som de har utført, er rett og slett overveldende, sier Tracy L. Wilkinson, delstatsadvokat i California, i en uttalelse.

– En kriminell nasjonalstat

En kanadisk-amerikansk statsborger har samarbeidet med etterforskningen, og har erklært seg skyldig i å ha deltatt i hvitvasking av penger. Ghaleb Alaumary etablerte et nettverk i USA og Canada som hvitvasket penger via egne bankkontoer og kontaktuttak.

Ifølge siktelsen mot de tre nordkoreanerne, har målet med hackingen vært å «skade it-systemer, stjele data, penger som en del av å styrke de strategiske og finansielle interessene til Nord-Korea og dets leder, Kim Jong-un».

Listen over hacking og forsøk på å stjele milliardbeløp er lang. Fra 2015 til 2019 forsøkte hackerne å stjele 1,2 milliarder dollar fra banker i Vietnam, Bangladesh, Taiwan og Mexico via det internasjonale pengeoverføringssystemet «Swift», som benyttes over hele verden.

– Dette er handlinger fra en kriminell nasjonalstat som ikke lar noe stå i veien for å hevne seg og skaffe til veie penger for å støtte opp regimet, sier Tracy L. Wilkison.

Kryptovalutahacking

De siste årene har hackerne konsentrert seg om kryptovalutamarkedet og blokkjedeteknologi. Nord-Korea skal ha stått bak kryptovalutaen «Marine Chain Token», som skulle gi investorer en liten eierandel av cargoskip. Målet var å unngå internasjonale sanksjoner.

De skal også ha utviklet og distribuert apper som kryptovalutainvestorer er blitt lokket til å installere på egne smarttelefoner. Via disse har de hatt mulighet til å få tilgang til innhold på telefonene og it-systemer via hemmelige bakdører.

En finansinstitusjon i New York tapte 11,8 millioner i august i fjor, etter at nordkoreanske hackere fikk tilgang til it-systemene via en bakdør i kryptoappen CryptoNeuro Trader.

Hackerne har vært svært aktive, og har lansert appene Celas Trade Pro, WorldBit-Bot, iCryptoFx, Union Crypto Trader, Kupay Wallet, CoinGo Trade, Dorusio og CryptoNeuro Trader. Alle har til felles at nordkoreansk etterretning hadde full tilgang.

Det er beslaglagt kryptovaluta ved amerikanske kryptobørser som etterforskningen mener er eid av de nordkoreanske hackerne, eller stråmenn.

Milliardverdier på avveier

De siste årene har det vært en rekke vellykkede hackingforsøk av kryptovalutabørser.

I 2016 ble den Hongkong-baserte Bitfinex-plattformen, som var den tredje største bitcoin-plattformen hacket, og anslagsvis 120.000 bitcoin forsvant. Dette skjedde da kursen lå på rundt 600 dollar.

Kursen på kryptovalutaen bitcoin har steget fra rundt 4000 dollar på det laveste i mars i fjor til en ny toppnotering natt til torsdag på over 52.500 dollar. Andre kryptovalutaer, som er mer anonyme enn bitcoin, har også steget kraftig i verdi.

Den japanske digitale valutabørsen MtGox kollapset i 2014, og rundt 800.000 bitcoin ble stjålet. Disse har en verdi på 42 milliarder dollar etter torsdagens bitcoin-kurs.(Vilkår)Copyright Dagens Næringsliv AS og/eller våre leverandører. Vi vil gjerne at du deler våre saker ved bruk av lenke, som leder direkte til våre sider. Kopiering eller annen form for bruk av hele eller deler av innholdet, kan kun skje etter skriftlig tillatelse eller som tillatt ved lov. For ytterligere vilkår se her.