Lazarus trở lại: Cuộc chiến mạng ngầm và hiểm họa đối với tài sản số
Theo báo cáo mới nhất từ Paradigm có tên “Giải mã mối đe dọa từ Triều Tiên”, các cuộc tấn công mạng vào ngành crypto do Triều Tiên đứng sau đang trở nên phức tạp và quy mô hơn, với sự tham gia của nhiều tổ chức cùng lúc.
Báo cáo mô tả rằng hacker Triều Tiên sử dụng nhiều kỹ thuật – từ phishing, social engineering đến tấn công trực tiếp chuỗi cung ứng. Một số chiến dịch kéo dài cả năm, cho thấy sự kiên nhẫn và tinh vi đáng lo ngại của các nhóm này.
Ước tính từ Liên Hợp Quốc cho biết hacker Triều Tiên đã lấy đi 3 tỷ USD từ năm 2017 đến 2023, con số này tăng mạnh trong 2024–2025 với 1,7 tỷ USD đánh cắp từ WazirX và Bybit.
Paradigm cho biết có ít nhất năm nhóm chủ chốt liên quan, bao gồm Lazarus Group và các nhánh phụ như AppleJeus, Dangerous Password, Spinout, và TraitorTrader. Ngoài ra, có nhiều gián điệp giả danh nhân viên kỹ thuật IT để thâm nhập sâu hơn.
Lazarus: “Bóng ma” đứng sau loạt vụ hack đình đám toàn cầu
Nhóm Lazarus từng bị cáo buộc tấn công Sony và Ngân hàng Bangladesh năm 2016 và phát tán mã độc tống tiền WannaCry vào 2017 – mở đầu chuỗi tấn công vào hạ tầng kỹ thuật số toàn cầu.
Trong lĩnh vực crypto, Lazarus đã thực hiện nhiều cuộc tấn công nghiêm trọng: phá sàn Youbit và Bithumb (2017), khai thác Ronin Bridge (2022), và vụ trộm kỷ lục 1,5 tỷ USD từ Bybit vào năm 2025.
Lazarus còn dính líu đến các vụ scam trên Solana thông qua memecoin, và nổi tiếng với kỹ thuật rửa tiền tinh vi: phân tán tài sản qua hàng loạt ví, sau đó chuyển đổi dần sang Bitcoin.
FBI đã xác định được ba thành viên chính của nhóm này, và hai trong số họ đã bị truy tố hình sự vào tháng 2/2021 vì các hành vi tội phạm mạng có tổ chức.
Lazarus trở lại: Cuộc chiến mạng ngầm và hiểm họa đối với tài sản số
Liên kết đăng ký các sàn giao dịch top đầu thế giới
|
|
|
Trung Quốc có thể phát hành stablecoin CNY để cạnh tranh USD
Trung Quốc có thể phát hành stablecoin CNY để cạnh tranh USD
Động thái phát hành stablecoin nhân dân tệ giúp Trung Quốc mở rộng thanh toán quốc tế, tạo đối trọng với...
JSCEAL malware lan rộng: Mã độc nhắm vào người dùng ví crypto giá trị cao
JSCEAL malware lan rộng: Mã độc nhắm vào người dùng ví crypto giá trị cao
Chiến dịch JSCEAL đánh cắp ví và dữ liệu crypto thông qua app giả. Người dùng nắm giữ nhiều tài sản kỹ...
Ethereum ETF spot của VanEck: Cánh cửa mới cho dòng tiền tổ chức
Ethereum ETF spot của VanEck: Cánh cửa mới cho dòng tiền tổ chức
VanEck đề xuất Ethereum ETF giao ngay lên SEC, mở đường cho các quỹ lớn đầu tư trực tiếp vào ETH qua kênh...
Trump chống “de-banking” crypto: Mở đường cho tài chính phi tập trung
Trump chống “de-banking” crypto: Mở đường cho tài chính phi tập trung
Tổng thống Trump chuẩn bị ban hành lệnh hành pháp chống phân biệt đối xử với doanh nghiệp crypto, tái thiết...
SYRUP bật tăng mạnh: Tín hiệu dòng tiền thông minh chọn RWA
SYRUP bật tăng mạnh: Tín hiệu dòng tiền thông minh chọn RWA
SYRUP tăng hơn 30% nhờ lực mua từ smart money. Maple Finance dẫn đầu làn sóng RWA khi dòng vốn tổ chức đổ...
Thị trường crypto hồi phục nhẹ: Bitcoin và Ethereum dẫn đầu sóng tăng
Thị trường crypto hồi phục nhẹ: Bitcoin và Ethereum dẫn đầu sóng tăng
Giá Bitcoin và Ethereum tăng nhẹ nhờ kỳ vọng FED hạ lãi suất. Nhà đầu tư chuyên nghiệp bắt đầu tái cấu trúc...
966.000 ETH được mua bởi doanh nghiệp: Làn sóng tổ chức hóa Ethereum
966.000 ETH được mua bởi doanh nghiệp: Làn sóng tổ chức hóa Ethereum
Hơn 3,5 tỷ USD ETH đã được doanh nghiệp đại chúng nhỏ tích lũy năm 2025. Ethereum ngày càng đóng vai trò...
JSCEAL tấn công người dùng crypto qua quảng cáo độc hại
JSCEAL tấn công người dùng crypto qua quảng cáo độc hại
Chiến dịch JSCEAL sử dụng quảng cáo độc hại để phát tán mã độc nhắm vào ví tiền mã hóa. Các nhà đầu tư cần...
Ethereum ETF VanEck: Cơ hội mở rộng danh mục đầu tư tài chính
Ethereum ETF VanEck: Cơ hội mở rộng danh mục đầu tư tài chính
VanEck chính thức đệ trình Ethereum ETF spot, đánh dấu bước tiến mới của tiền mã hóa trên phố Wall, mở ra...