FBI vạch trần thủ đoạn của hacker Triều Tiên trong vụ tấn công DMM
FBI đã cùng với cơ quan thực thi pháp luật Nhật Bản lật tẩy cách thức mà kẻ tấn công đã đánh cắp hơn 300 triệu USD từ sàn giao dịch DMM vào tháng 5.
Hacker có liên kết với Triều Tiên tiếp tục thống trị lĩnh vực tội phạm crypto trong năm 2024. Theo báo cáo thường niên của Chainalysis, Triều Tiên đã “nhúng tay” vào hơn một nửa giá trị crypto bị đánh cắp trên toàn cầu trong năm nay.
Cụ thể, hacker Triều Tiên đã đánh cắp 1,34 tỷ USD qua 47 vụ tấn công, gấp đôi con số 660 triệu USD của năm 2023. Một trong những cuộc tấn công rúng động nhất năm 2024 là vụ hack sàn crypto Nhật Bản DMM hồi tháng 5.
Hôm qua (24/12), Cục Điều tra Liên bang Mỹ (FBI) cùng Cơ quan Cảnh sát Quốc gia Nhật Bản (NPA) và Trung tâm Tội phạm Mạng Bộ Quốc phòng (DC3) đã công bố kết quả điều tra về vụ tấn công trên.
Cơ quan chức năng xác định vụ hack DMM có liên quan đến TraderTraitor, một nhóm tin tặc Triều Tiên nổi tiếng với các thủ đoạn lừa đảo qua kỹ thuật xã hội (social engineering).
TraderTraitor, còn được biết đến với các tên gọi khác như Jade Sleet, UNC4899 và Slow Pisces, đã gài bẫy một nhân viên của công ty ví crypto Ginco, bằng cách gửi mã độc dưới dạng bài kiểm tra tuyển dụng giả mạo. Khi nạn nhân sao chép mã độc vào Github cá nhân của mình, nhóm tin tặc đã thâm nhập vào hệ thống giao tiếp của Ginco thông qua thông tin cookie.
Sau vài tháng, nhóm hacker đã lợi dụng quyền truy cập vào hệ thống của Ginco để can thiệp vào một giao dịch hợp pháp của nhân viên sàn DMM, dẫn đến vụ trộm 4.502,9 Bitcoin (BTC), trị giá khoảng 305 triệu USD. Thiệt hại nghiêm trọng đã khiến sàn DMM phải đóng cửa.
DMM là một trong những vụ tấn công lớn nhất năm 2024. Tuy nhiên, đó chỉ là một trong số nhiều vụ hack năm nay. Chainalysis ghi nhận tổng cộng 303 vụ tấn công mạng trong năm 2024, với tổng thiệt hại lên tới 2,2 tỷ USD.
Còn theo tổng hợp từ Hacken và Cyver, thiệt hại từ 165 vụ tấn công crypto trong năm vừa rồi lên đến 2,36 tỷ USD, tăng 40% so với mức 1,69 tỷ USD của năm 2023, nhưng vẫn thấp hơn kỷ lục 3,78 tỷ USD của năm 2022.
Các chuyên gia cảnh báo rằng tội phạm mạng, đặc biệt là những vụ tấn công quy mô lớn do các nhóm hacker liên kết với Triều Tiên thực hiện, sẽ tiếp tục là mối đe dọa đáng gờm trong thời gian tới.
FBI cam kết sẽ phối hợp với NPA và các đối tác quốc tế để phơi bày hoạt động tội phạm có móc nối với Triều Tiên.
Bạn muốn trở thành VIP/PRO trên 24HMONEY?
Liên hệ 24HMONEY ngay
Bàn tán về thị trường