Följ oss här

Säkerhet

Nordkoreas blixtattack: Världens största kryptokupp skakade marknaden

Den ökända hackergruppen Lazarus Group slog till på mindre än två minuter och stal 1,5 miljarder dollar från en kryptobörs i Dubai. Attacken beskrivs som den största i kryptohistorien och visar Nordkoreas växande cyberkapacitet.

Publicerad

d.

Foto: Shutterstock

Två minuter – sedan var miljarderna borta

Nordkoreanska hackare hade legat på lur i flera dagar och väntat på det perfekta ögonblicket. Två dagar före kuppen infiltrerade de kryptobörsen Bybit och placerade en skadlig kod. När börsen sedan flyttade pengar från sin offlineförvaring – den så kallade ”kalla plånboken” – till en nätverksansluten plånbok, slog de till.

LÄS OCKSÅ: Miljoner människors privata platsdata stulna i omfattande hackerattack

På bara två minuter försvann 1,5 miljarder dollar, motsvarande cirka 16 miljarder svenska kronor. Enligt The Telegraph är detta den största kryptostölden i historien – större än alla Nordkoreas cyberstölder under hela 2024, då landet beräknas ha stulit över 13 miljarder kronor genom digitala angrepp.

LÄS OCKSÅ: Hittade sårbarhet hos Apple – fick en halv miljon och en drömkarriär

FBI: Flera aktörer kan vara inblandade

Även om Lazarus Group pekas ut som huvudmisstänkta, misstänker FBI att även den nordkoreanska hackergruppen TraderTraitor kan vara inblandad. Båda har tidigare legat bakom stora kryptostölder, och utredningen pågår för att ta reda på exakt hur attacken gick till.

Bybits vd Ben Zhou har reagerat kraftigt på attacken. Han har förklarat ”krig” mot Lazarus Group och lovar att de ”inte kommer att ge sig förrän Lazarus är utplånade.”

Nordkorea – världens största bankrånare

Nordkorea har i årtionden finansierat sig genom olagliga medel, men cyberstölder har blivit en allt viktigare inkomstkälla. Enligt Financial Times stal regimen omkring 13 miljarder kronor under 2024 genom att hacka kryptobörser.

LÄS OCKSÅ: Hackarnas smygväg in i din mobil – och hur du stoppar dem

FN menar att en stor del av de stulna pengarna används för att finansiera Nordkoreas kärnvapenprogram. “Att stjäla kryptovaluta har blivit ännu ett verktyg i regimens arsenal,” säger Andrew Fierman, säkerhetsexpert på Chainalysis.

Den amerikanska underrättelsetjänsten kallar nu Nordkorea för ”världens största bankrånare”. Data från Chainalysis visar att landet ligger bakom två tredjedelar av alla kryptostölder globalt.

Är Nordkorea på väg att byta strategi?

Trots att Nordkorea dominerar inom cyberbrott kan landet vara på väg att ändra sin finansieringsstrategi. Enligt analytiker har de nordkoreanska cyberattackerna minskat med nästan 50 procent sedan landet i juni ingick ett strategiskt partnerskap med Ryssland.

Samarbetet med Vladimir Putin har stärkt Nordkoreas ekonomiska och militära relationer med Ryssland, vilket kan minska behovet av digitala rån. Men som den senaste hackerattacken visar är Nordkorea inte bara världens största bankrånare – utan förmodligen också de snabbaste.

"Håller koll på tekniken, innovationerna och nyheterna som förändrar världen – och delar det viktigaste med dig. Kort, koncist och alltid aktuellt."

Annons