Lazarus Grubu, 2017'den Bu Yana 60 Milyar Dolar Çaldı… En Tehlikeli Hacker Grubu Haline Geldi
Kuzey Kore bağlantılı hacker grubu ‘Lazarus Grubu’, 2017’den bu yana kripto para piyasasından 60 milyar dolardan fazla çalarak en tehditkar siber suç örgütlerinden biri haline geldi.
Son dönemde Lazarus Grubu, şimdiye kadarki en büyük hack saldırılarından birini gerçekleştirdi. 21 Şubat’ta kripto para borsası Bybit’ten 1,4 milyar dolar değerinde kripto varlık çalındı. Blok zinciri analisti ZachXBT, bu saldırının Aralık 2023’te gerçekleşen Phemex borsası hack olayıyla bağlantılı olabileceğini belirterek Lazarus Grubu’nun bu saldırının arkasında olabileceğini öne sürdü.
Blok zinciri güvenlik şirketi Elliptic’e göre, Lazarus Grubu 2017’den bugüne kadar toplam 60 milyar dolardan fazla kripto para çaldı. Birleşmiş Milletler tarafından hazırlanan bir raporda, bu fonların Kuzey Kore’nin nükleer programını finanse etmek için kullanıldığı ifade edildi.
ABD Hazine Bakanlığı, Lazarus Grubu’nun Kuzey Kore’nin istihbarat servisi olan Keşif Genel Bürosu’nun (RGB) doğrudan kontrolü altında olduğunu açıkladı. FBI ise 2018 yılında Kuzey Koreli hacker Park Jin Hyok’u Lazarus Grubu’nun bir üyesi olarak tanımlamış ve onun 2014 Sony Pictures saldırısı ve 2016’da Bangladeş Merkez Bankası’ndan 81 milyon dolar çalınmasını içeren siber suçları yönettiğini belirtmişti.
Bybit saldırısının sofistike bir ‘oltalama saldırısı’ yoluyla gerçekleştirildiği bildiriliyor. Hackerlar, borsanın cüzdan yönetim sisteminin sahte bir versiyonunu oluşturup güvenlik doğrulama süreçlerini atlayarak 401.000 Ethereum(ETH) çalabildi. Çalınan fonlar daha sonra birçok ara cüzdana taşındı ve yapılan analizlere göre bir kısmı Bitcoin(BTC) ve Dai(DAI) gibi varlıklara dönüştürüldü.
Lazarus Grubu, büyük çaplı hack saldırılarının yanı sıra uzun vadeli dolandırıcılık faaliyetleri de yürütüyor. Yıl içinde 47 ayrı saldırıyla 13,4 milyar dolar çaldığı belirtilirken, bu rakam 2023 yılındaki 6,6 milyar dolarlık kayıpların iki katından fazla.
Özellikle sahte iş görüşmeleri ve yatırım dolandırıcılığı yoluyla kripto para girişimlerini ve şirketleri hedef almaya devam eden grup, ZachXBT’nin analizine göre Ağustos 2023’te Kuzey Koreli 21 hacker’ın kripto geliştiricisi kimliğiyle kendilerini gizleyerek aylık 500.000 dolardan fazla kazanç elde ettiği tespit edildi.
ABD hükümeti, Lazarus Grubu ile bağlantılı siber suçlarla mücadele amacıyla çok yönlü bir operasyon başlattı. Aralık 2023’te ABD federal mahkemesi, Kuzey Kore uyruklu 14 kişiyi dolandırıcılık ve kimlik hırsızlığı suçlamalarıyla yargılarken, ABD Dışişleri Bakanlığı bu kişi ve kuruluşlarla ilgili bilgi sağlayanlara 5 milyon dolara kadar ödül vereceğini duyurdu.
Lazarus Grubu’nun saldırı yöntemleri giderek daha sofistike hale gelirken, kripto para sektörünün siber güvenlik önlemlerini artırması gerektiği yönünde endişeler de büyüyor.
Yorum 0