北朝鮮の卑劣なCrypto Heist Crew:Shadow Codersに会いましょう!

reasure米国財務省の役人は、今週、北朝鮮が支援するIT労働者ネットワークをターゲットにしたCrypto企業や他のハイテク企業を閉鎖することを目的とした制裁を発表しました。現在、2人の個人と4つのエンティティが米国の金融システムから遮断されています。

財務省副長官のマイケル・フォルケンダーによると、これらの手順は、北朝鮮のミサイルプログラムに資金を提供する盗まれたアイデンティティと暗号盗難の誤用を止めることを目的としています。それは、巨大なハックから覆面作戦への鋭いピボットです。

ステルス操作が発見されました

外国資産管理局(OFAC)からの報告に基づいて、制裁は、米国のデータを盗んで偽のアイデンティティを作成したと非難された北朝鮮に拠点を置くオペレーターであるKum Hyokに衝突しました。

今日、財務省の外国資産管理局は、韓国民主共和国(DPRK)IT労働者スキームを可能にしている個人や団体を止めるための行動を起こしています。

DPRKは、WMDおよび弾道ミサイルプログラムの大幅な収益を生み出します。

– 財務省(@Ustrasury)2025年7月8日

その後、オペレーターはこれらのエイリアスを注ぎ込み、米国企業に応募したITワーカーを雇いました。もう1つのターゲットは、2024年に北朝鮮の貿易会社と長期契約を結び、彼の企業に数十人の北朝鮮開発者を雇用するロシアの国民であるGayk Asatryanです。

彼らに結び付けられたすべての米国資産、そして名前が付けられた4つのロシアのエンティティには、現在凍結されています。つまり、アメリカ人は、民事または刑事罰を危険にさらすことなく、それらの認可された当事者にリンクされた支払いまたは開かれた口座を作成することはできません。

今日の午後、@Ustreasuryは、偽の米国IDを使用してDPRKへの資金を集中させるために、ITワーカースキームを実行するための主要な北朝鮮のサイバー俳優を認可しました。詳細については、ブログ投稿をご覧ください:

– 2025年7月8日、TRMラボ(@TRMLABS)

隠された労働力と暗号資金

北朝鮮のIT労働力は今や数千人の数字です。ほとんどは中国とロシアに拠点を置いていますが、主流およびニッチな採用サイトを介して、裕福な国の企業での仕事に応募しています。

OFACによると、目的は、ターゲット企業に熟練したコーダーを埋め込むことにより、弾道ミサイル作業の現金を調達することです。これは、リスクを広め、検出を単一の大きな攻撃よりも難しくするモデルです。

北朝鮮の新しい戦術

最近のGoogleの調査では、この種のスキームがグローバルになっていることがわかりました。精巧なハックは依然として見出しをつかんでいますが、州に並んだグループはますます欺ceptionに銀行を貸しています。

それには、外部からサーバーに侵入するのではなく、データを盗み、信頼できる労働者としての姿勢を伴うことが含まれます。静かです。しばしば安いです。そして、誰もが気づくまで何年も走り続けることができます。 🕵🕵️‍♂️

暗号損失の増加と戦略の変化

Blockchain-Intelligence Firm Trmlabsは、2025年上半期に75の暗号ハックとエクスプロイトで盗まれた2.1ドルの暗号の約16億ドルに遅れをとっていたと報告しています。

それは巨大な塊です。 TRM Labsは、大規模な交換違反がまだ発生している間、収益の増加はこれらの虚偽の同一労働者スキームから来ると警告しています。 💰

2025-07-09 20:55