6p

A megnövekedett kiberrablások táplálják a rezsim bővülő katonai ambícióit, beleértve a tengeralattjáró-fejlesztést, az űrprogramot és a drónkezdeményezéseket. Mivel az észak-koreai informatikai szakemberek egyre inkább Oroszországba költöznek, a kiberműveletek várhatóan eszkalálódni fognak. Káncz Csaba jegyzete.

2024 több ok miatt is kedvező év lett Észak-Korea számára. A folyamatban lévő orosz-ukrán konfliktus váratlan gazdasági mentőövként jelentkezett Phenjan számára, miközben egyúttal kihúzta a rezsimet diplomáciai elszigeteltségéből.

Pezseg az üzlet

Észak-Korea kiberműveletei a 2024-es év során szintén jelentős nyereséget hoztak a rezsim számára, amely továbbra is létfontosságú stratégiai eszköznek tekinti kiberképességeit. A Chainalysis „2025 Crypto Crime Report” című jelentéséből kiderül, hogy 2024 kivételes év volt az észak-koreai kiberrablások tekintetében. A rezsim hackereinek 47 különálló incidens során 1,34 milliárd dollárt sikerült ellopniuk – ez elképesztő, 103 százalékos növekedést jelent a 2023-as 660,50 millió dollárhoz képest.

Amerika, Dél-Korea és Japán is aggódhat
Amerika, Dél-Korea és Japán is aggódhat
Fotó: Depositphotos

Ez a drámai növekedés komoly aggodalmakat kelt az Egyesült Államokban, Dél-Koreában és Japánban, különösen azért, mert a becslések szerint e tiltott pénzeszközök 40 százaléka közvetlenül Észak-Korea stratégiai katonai programjait támogatja.

Az eredmények több okból aggasztóak. Ez a megnövekedett finanszírozás táplálhatja Észak-Korea bővülő katonai ambícióit, beleértve a tengeralattjáró-fejlesztést, az űrprogramot és a drónkezdeményezéseket. Ennél talán jelentősebb, hogy Észak-Korea részesedése a globális kiberlopásokból elérte az összes ellopott pénzösszeg soha nem látott 60 százalékát.

Észak-Korea kiberműveleteiben két jelentős tendencia is megfigyelhető, amelyek túlmutatnak az ellopott összegeken. Először is, a rezsim egyre inkább az 50-100 millió dolláros és a 100 millió dollár feletti kategóriába tartozó, nagy értékű támadásokat veszi célba, ami azt mutatja, hogy műveletei egyre kifinomultabbak. Ez a nagyobb értékű rablások felé való elmozdulás arra utal, hogy az észak-koreai hackerek egyre hatékonyabbak és képzettebbek – ez a fejlemény riadalmat kelt a kiberbiztonsági ügynökségek körében.

Másodszor, a mesterséges intelligencia integrálása a hacker műveletekbe új dimenziót ad az aggodalomnak. Ezek a fejlett kiberműveletek szorosan kapcsolódnak Észak-Korea informatikai alkalmazottjaihoz, akiknek szerepe egyre inkább központi szerepet játszik a rezsim szélesebb körű kiberstratégiájában.

Korea technológiai harcosai globálisan működnek

Észak-Korea kiberműveletei nagymértékben támaszkodnak az informatikai dolgozók kiterjedt hálózatára, akik kulcsfontosságú összekötő kapocsként szolgálnak a rezsim és a külvilág között. Ezek az ügynökök a jelentések szerint akár évi 300 ezer dollárt is kereshetnek. Bár sok műveletet a földrajzi közelséget és az enyhébb szabályozást kínáló Kínában és Oroszországban található relatív biztonságos menedékhelyekről irányítanak, a hazai észak-koreai szervezetek továbbra is jelentős szerepet játszanak.

Ezek az informatikai szakemberek olyan hazai vállalatokon és szervezeteken keresztül tevékenykednek, amelyek elősegítik a rosszindulatú kiberműveleteket, hogy bevételt termeljenek a rezsim számára. Az egyik figyelemre méltó példa erre a Jinyong IT Operation Company, egy, a rezsimhez kapcsolódó szervezet, amely segít a pénzeszközök visszacsatornázásában Észak-Koreába.

A tengerentúlról tevékenykedő informatikusok különböző csalárd módszereket alkalmaznak, amelyek olyan országokat céloznak meg, mint az Egyesült Államok. Taktikájuk közé tartozik a hamis álláspályázatok létrehozása, valamint az, hogy informatikai szakemberként behatolnak a vállalatokba, hogy pénzt lopjanak vagy érzékeny adatokat szerezzenek. Néhány dokumentált esetben a KNDK ügynökei külföldi állampolgárokkal együttműködve „laptopfarmokat” hoztak létre külföldi állampolgárok elleni tömeges célzott műveletek végrehajtására.

Az északiak növekvő kiber-fenyegetése elleni küzdelem

2024 végén Dél-Korea és szövetségesei célzott szankciókkal és fokozott kiberelrettentő intézkedésekkel fokozták az Észak-Korea kiberfenyegetéseire adott válaszlépéseiket. Az Egyesült Államok 2024 decemberében kilenc személy és hét szervezet ellen vezetett be szankciókat, köztük Ri Chang Ho, a kiberrablásokat szervező Reconnaissance General Bureau (RGB) vezetője ellen. Nem sokkal később, december 26-án Dél-Korea is kiadta saját szankcióit, amelyek 15 észak-koreai informatikai szakembert és egy pénzmosásban részt vevő szervezetet céloztak meg.

Ezek az intézkedések mindkét nemzet korábbi szankcióira épültek. 2023 májusában az amerikai pénzügyminisztérium olyan kulcsfontosságú intézményeket vett célba, mint a Phenjani Automatizálási Egyetem, a Műszaki Felderítő Iroda és a 110. Kutatóközpont, amelyek mind kulcsfontosságúak Észak-Korea informatikai műveletei szempontjából. Dél-Korea és az Egyesült Államok Japánnal együtt olyan prominens észak-koreai kibercsoportokat is szankcionált, mint a Lazarus és a Kimsuky, ami a növekvő háromoldalú koordinációt mutatja.

A szankciókon túlmenően az Egyesült Államok és Dél-Korea megerősítette kétoldalú együttműködését, miközben Japánt is bevonták a háromoldalú erőfeszítésekbe, hogy az észak-koreai szankciókat az informatikai dolgozókon keresztül kijátszó észak-koreaiakkal szemben fellépjenek. Ezek a partnerségek a köz- és magánszféra közötti együttműködés, a bűnüldözési koordináció és a hírszerzési információk megosztására összpontosítanak. Miután Oroszország márciusban megvétózta a KNDK szakértői testületét, ez az együttműködés fokozódott, ami a „Többoldalú Szankciófigyelő Csoport” létrehozásához vezetett – egy tizenegy országot tömörítő kezdeményezés a szankciók megsértésének nyomon követésére és jelentésére.

Mivel az észak-koreai munkavállalók, különösen az informatikai szakemberek egyre inkább Oroszországba költöznek, a kiberműveletek várhatóan fokozódni fognak, ami potenciálisan több bevételt hozhat a rezsimnek. Ez a tendencia, valamint Oroszország, Kína és Irán növekvő, az Egyesült Államokat és szövetségeseit célzó kibertevékenységei arra utalnak, hogy a jövőben e nemzetek között a kibertérben lehetséges lesz a koordináció. Ez a változó helyzet folyamatos éberséget igényel Dél-Koreától és partnereitől a meglévő és az új szankcióellenőrzési mechanizmusok hatékonyságának biztosítása érdekében.

(Káncz Csaba szerzői oldala itt érhető el.)

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Nemzetközi Mi történt? Elon Musk eggyel hátrébb lép
Privátbankár.hu | 2025. április 2. 19:23
A Politico értesülései szerint Elon Musk visszavonul egy időre kormánybiztosi pozíciójából. 
Nemzetközi További szankciókat lengetett be Brüsszel a gyülekezési törvény szigorítása miatt
Wéber Balázs | 2025. április 2. 19:01
Újabb szankciókat helyezett kilátásba az Európai Bizottság az Európai Parlament (EP) plenáris ülésén Strasbourgban, a gyülekezési jog magyarországi korlátozásáról tartott vitán. A lengyel uniós elnökség képviselője szintén azt hangoztatta, hogy az EU-nak megvannak az eszközei az értékei megvédésére. A vitán magyar politikusok is összecsaptak.
Nemzetközi Nagy tüntetésre készülnek Szlovákia városaiban
Privátbankár.hu | 2025. április 2. 18:17
Csütörtökön és pénteken tüntetések lesznek Szlovákia városaiban a demokrációt veszélyeztető törvények bevezetése miatt. 
Nemzetközi Itt az Európai Bizottság döntése a Pfizer vakcinájáról
Privátbankár.hu | 2025. április 2. 17:20
Engedélyezte az Európai Bizottság a Pfizer RSV elleni oltását a fokozott kockázatnak kitett, 18-59 év közötti felnőttek számára. Ezzel a gyógyszergyár jelentős előnyhöz jut a GSK-val szemben.
Nemzetközi Műsorváltozás: később érkezik Netanjahu Budapestre
Privátbankár.hu | 2025. április 2. 16:58
Mégsem szerdán, hanem csütörtökön érkezik Budapestre az izraeli delegáció, ezért a tervezett forgalmi változások időpontjai is módosulnak.
Nemzetközi Halálbüntetés vár a legnagyobb amerikai egészségbiztosító fejét meggyilkoló férfira
Privátbankár.hu | 2025. április 2. 16:07
Az amerikai főügyész indoklása szerint Luigi Mangione előre megfontolt, hidegvérű, egész Amerikát sokkoló merényletet követett el, ami politikai erőszaknak tekinthető.
Nemzetközi Barnamedve-vendetta jöhet Szlovákiában
Privátbankár.hu | 2025. április 2. 15:23
Szlovákia számos járásában rendkívüli helyzetet hirdetnek, valamint bővítik a barnamedvék kilövésére adható potenciális engedélykeretet – erről hozott döntést a szlovák kormány szerdai pozsonyi ülésén. A kabinet honlapján is nyilvánosságra hozott határozat jóváhagyására néhány nappal egy emberéletet követelő medvetámadás után került sor.
Nemzetközi Aggasztó lépésre szánta el magát Putyin – mi áll a háttérben?
Wéber Balázs | 2025. április 2. 15:07
Oroszország 14 éve nem rendelt el akkora sorozást, mint a napokban.
Nemzetközi A Le Pen-ügy bírója halálos fenyegetést kapott
Privátbankár.hu | 2025. április 2. 14:48
A Le Pen-ügy bírója halálos fenyegetés után kapott rendőrségi védelmet.
Nemzetközi „Grönland megszerzéséről beszélni nem tiszteletreméltó” – mondja az ország miniszterelnöke
Privátbankár.hu | 2025. április 2. 13:59
Dánia miniszterelnöke szerdán Grönlandra látogat, hogy megbeszéléseket folytasson a soron következő kormánnyal, miután Donald Trump amerikai elnök ismételten kifejezte érdeklődését a sarkvidéki sziget ellenőrzése iránt.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG