KFN Haberleri: Kuzey Kore’den 2 Milyar Dolarlık Kripto Soygunu
Uluslararası siber güvenlik ve blockchain analiz firmalarının son raporlarına göre, Kuzey Kore ile bağlantılı bilgisayar korsanları sadece bu yıl içinde 2 milyar doların üzerinde kripto para çalarak rekor kırdı. Bu soygunların, ülkenin yaptırımlar altındaki nükleer silah ve balistik füze programlarını finanse etmek için kullanıldığı belirtiliyor.
Son yılların en büyük siber finans suçlarından birine imza atan Kuzey Koreli bilgisayar korsanları, dijital varlık dünyasını hedef alan organize saldırılarını artırarak sürdürüyor. Güvenilir blockchain analiz firması Elliptic tarafından yayınlanan rapora göre, 2025 yılı bitmeden çalınan kripto paranın toplam değeri 2 milyar doları aştı. Bu rakam, Kuzey Koreli grupların tek bir yılda elde ettiği en yüksek miktar olarak kayıtlara geçti. Bu son soygunlarla birlikte, rejimin bugüne kadar çaldığı bilinen kripto varlıkların toplam değeri 6 milyar doları geçmiş durumda.
Yılın Vurgunu: Bybit Borsasından 1.46 Milyar Dolarlık Hırsızlık
Bu yılki rekor rakama ulaşılmasındaki en büyük etken, Şubat ayında küresel kripto para borsası Bybit'e düzenlenen devasa saldırı oldu. Korsanlar, borsanın güvenlik sistemlerini aşarak yaklaşık 1.46 milyar dolar değerinde Ethereum'u kendi kontrol ettikleri cüzdanlara aktardı. Bu olay, tarihin en büyük kripto para soygunlarından biri olarak kabul ediliyor. Bybit'in yanı sıra LND.fi, WOO X ve Seedify gibi platformlar da bu yıl Kuzey Koreli grupların hedefi olan diğer önemli kuruluşlar arasında yer aldı.Baş Şüpheli: Lazarus Grubu
ABD Hazine Bakanlığı ve Birleşmiş Milletler (BM) uzmanları, bu saldırıların arkasındaki ana aktörün, Kuzey Kore'nin askeri istihbarat birimi olan Keşif Genel Bürosu'na bağlı çalışan Lazarus Grubu olduğunu belirtiyor. Lazarus, daha önce Sony Pictures'a yönelik siber saldırı, Bangladeş Merkez Bankası'ndan 81 milyon dolarlık soygun ve küresel çapta büyük hasara yol açan WannaCry fidye yazılımı saldırısı gibi birçok uluslararası siber suçla ilişkilendirilmişti.Değişen Taktikler: "En Zayıf Halka İnsan"
Araştırmalar, Lazarus Grubu'nun taktiklerinde önemli bir değişiklik olduğunu gösteriyor. Geçmiş yıllarda daha çok merkeziyetsiz finans (DeFi) protokollerindeki ve köprü (bridge) uygulamalarındaki teknik zafiyetleri istismar eden grup, artık doğrudan insan faktörünü hedef alan sosyal mühendislik saldırılarına odaklanıyor.Bu yeni yöntemler arasında şunlar bulunuyor:
- Sahte İş Teklifleri: Kripto şirketlerinde çalışan mühendislere ve yöneticilere LinkedIn gibi profesyonel ağlar üzerinden sahte ve cazip iş teklifleri gönderilerek, kişisel bilgilerine ve şirket ağlarına sızılıyor.
- Oltalama (Phishing) Saldırıları: Hedef kişilere gönderilen sahte e-postalar ve mesajlarla, zararlı yazılımlar içeren linklere tıklamaları sağlanıyor.
- Yüksek Varlıklı Bireyler: Sadece kurumları değil, büyük miktarda kripto varlığa sahip bireysel yatırımcıları da hedef alarak, kişisel cüzdanlarına erişim sağlanıyor.
Aklama Yöntemleri: Çalınan Fonlar Nasıl Kaybettiriliyor?
Kuzey Koreli korsanlar, çaldıkları dijital varlıkların izini kaybettirmek için oldukça karmaşık aklama yöntemleri kullanıyor.- Karıştırıcılar (Mixers): Tornado Cash gibi merkeziyetsiz karıştırıcı hizmetleri kullanarak, çalınan fonları diğer kullanıcıların fonlarıyla karıştırıp kaynağını belirsiz hale getiriyorlar.
- Zincirler Arası Transfer (Chain-Hopping): Çalınan Ethereum gibi varlıkları, farklı blockchain ağlarına (örneğin Bitcoin, Tron) taşıyarak takip sürecini zorlaştırıyorlar.
- Böl ve Yönet: Büyük miktardaki fonları binlerce farklı küçük cüzdana dağıtarak otoritelerin takibinden kaçmaya çalışıyorlar.
- Tezgah Üstü Piyasalar (OTC): Son aşamada ise aklanmış kripto paraları, daha az denetime tabi olan OTC aracıları vasıtasıyla nakit paraya (fiat) dönüştürüyorlar.
Amaç: Nükleer Programı Finanse Etmek
Birleşmiş Milletler Güvenlik Konseyi tarafından yayınlanan raporlara göre, bu siber soygunlar Kuzey Kore için hayati bir gelir kapısı haline gelmiş durumda. Ülkeye uygulanan ağır ekonomik yaptırımları delmek için kullanılan bu yöntemle elde edilen gelirin yaklaşık %40'ının, yasaklanmış nükleer silah ve kıtalararası balistik füze programlarının geliştirilmesi ve üretimi için harcandığı tahmin ediliyor.Bu durum, Kuzey Kore'nin siber yeteneklerinin sadece finansal bir tehdit değil, aynı zamanda küresel güvenlik için de ciddi bir risk oluşturduğunu bir kez daha gözler önüne seriyor. Uluslararası yetkililer, kripto para borsalarını ve bireysel yatırımcıları sosyal mühendislik saldırılarına karşı daha dikkatli olmaları konusunda uyarıyor
Peki Siz Bu Konuda Ne Düşünüyorsunuz?