Nordkorea benægter at være involveret i kryptotyverier for 577 mio. dollar
Nordkorea hævder, at landet ikke er involveret i omfattende tyverier af kryptovaluta, selvom data fra blockchain-overvågning viser øget aktivitet blandt nordkoreanske hackere. En talsmand for Nordkoreas udenrigsministerium kaldte beskyldningerne for »absurd bagvaskelse« og et »politisk redskab«, som USA bruger til at fremme en fjendtlig politik.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Ifølge talsmanden forsøger Washington, selvom det besidder nogle af verdens stærkeste cyberkapaciteter, at fremstille sig selv som det "største offer" for cyberangreb. Pyongyang sagde også, at det ikke ville tolerere konfrontationsforsøg og var klar til at træffe "alle nødvendige foranstaltninger" for at beskytte sine nationale interesser, rapporterede KCNA.
Erklæringen kom i kølvandet på nye data fra TRM Labs. Ifølge virksomheden er andelen af angreb knyttet til Nordkorea i de samlede tab fra kryptovaluta-hacks steget kraftigt: mens den lå under 10 % i 2020–2021, nåede den op på 64 % i 2025.
Ofre for hackerangreb
I de første fire måneder af 2026 stjal grupper med tilknytning til Nordkorea omkring 577 millioner dollars, ifølge TRM Labs. Dette udgjorde 76 % af alle globale tab som følge af kryptovaluta-hacks i den periode.
Størstedelen af dette beløb stammede fra to angreb i april: KelpDAO-angrebet på 292 millioner dollars og angrebet på Drift Protocol på 285 millioner dollars. Samtidig udgjorde disse to hændelser kun omkring 3 % af alle registrerede kryptovalutaangreb målt i antal sager siden årets start.
TRM Labs knyttede KelpDAO-hacket til TraderTraitor, en operation tilknyttet Lazarus. Virksomheden tilskrev Drift Protocol-angrebet til en anden undergruppe, selvom den endelige tilskrivning stadig er under behandling. Siden 2017 har det samlede beløb af kryptovaluta, der er stjålet af enheder knyttet til Nordkorea, oversteget 6 milliarder dollars.
Amerikanske og internationale myndigheder har gentagne gange udtalt, at sådanne midler bruges til at finansiere Nordkoreas militære infrastruktur. En nylig FN-rapport bemærkede, at stjålne digitale aktiver er en vigtig indtægtskilde for Pyongyangs atom- og missilprogrammer.
USA fortsætter også med at indføre sanktioner mod personer og virksomheder, der er knyttet til sådanne ordninger. Den 13. marts indførte det amerikanske finansministeriums Office of Foreign Assets Control restriktioner mod seks personer og to enheder, der er knyttet til nordkoreanske IT-ordninger. Ifølge agenturet hjalp de i 2024 med at generere næsten 800 millioner dollars, blandt andet gennem kryptovalutatransaktioner og konvertering af midler til digitale aktiver.
Hvorfor Nordkorea har så mange hackere
En af grundene til denne aktivitet er Nordkoreas internationale isolation. Landet har været underlagt strenge sanktioner i årtier, har begrænset adgang til det globale finansielle system og kan ikke frit tiltrække udenlandsk valuta gennem almindelig handel eller investeringer. På denne baggrund er cyberangreb blevet en måde for regimet at skaffe penge på, samtidig med at det omgår banker, betalingssystemer og internationalt tilsyn.
Kryptovalutaer er særligt velegnede til sådanne ordninger: de kan hurtigt overføres på tværs af grænser, fordeles på mange tegnebøger, blandes gennem tjenester, der slører sporene, og konverteres til andre aktiver. Derfor betragtes hackergrupper med tilknytning til Nordkorea ikke blot som cyberkriminelle, men som en del af et statsstøttet indtægtssystem. Ifølge analytikere og internationale myndigheder kan stjålne digitale aktiver bruges til at finansiere militære programmer, herunder udvikling af missiler og atomvåben.
Som en påmindelse stjal nordkoreanske hackere i 2025 mere end 2 milliarder dollars i kryptovaluta.
Seneste Scam Alert nyheder
- Forex
- Crypto