FBI ยึดเงิน $500K ใน Crypto และการชำระเงินค่าไถ่จากแฮกเกอร์ชาวเกาหลีเหนือ

เมื่อปีที่แล้ว FBI และกระทรวงยุติธรรมสหรัฐฯ ได้ขัดขวางความพยายามของแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือในการทำให้โรงพยาบาลอเมริกันพิการ โดยยึดเงินดิจิทัลจำนวน 500,000 ดอลลาร์ และค่าไถ่ในกระบวนการ 

ในแถลงการณ์เมื่อวันอังคารที่ Lisa O. Monaco รองอัยการสูงสุดของ DOJ กล่าวว่า กลุ่มเกาหลีเหนือแฮ็คระบบของโรงพยาบาลแคนซัสในปี 2021 และเรียกร้องค่าไถ่ ขู่ว่าจะทำลายเซิร์ฟเวอร์ของศูนย์หากไม่ปฏิบัติตามข้อกำหนด 

เจ้าหน้าที่ของโรงพยาบาลจ่ายค่าไถ่หลังจากอาชญากรไซเบอร์ขู่ว่าจะเพิ่มเงินเป็นสองเท่าภายใน 48 ชั่วโมง คำแถลงระบุ คำสั่ง DOJ ไม่ได้ระบุว่ามีการจ่ายค่าไถ่เป็นสกุลเงินดิจิตอลหรือไม่ 

“ในขณะนั้น ผู้นำของโรงพยาบาลต้องเผชิญกับทางเลือกที่เป็นไปไม่ได้—ยอมจำนนต่อความต้องการเรียกค่าไถ่หรือทำให้ความสามารถของแพทย์และพยาบาลในการดูแลผู้ป่วยวิกฤตเป็นอัมพาต” โมนาโกกล่าวในการประชุมระหว่างประเทศว่าด้วยความปลอดภัยทางไซเบอร์ (ICCS) 2022 ในนิวยอร์ก . “แต่พวกเขายังแจ้งให้เอฟบีไอทราบด้วย ซึ่งเป็นสิ่งที่ถูกต้องที่ต้องทำเพื่อตนเองและสำหรับเหยื่อในอนาคต” เธอกล่าวเสริม 

แฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐจากอาณาจักรฤาษีมักจะไม่ดี: รายงานเดือนมกราคม แสดงให้เห็นว่า แฮกเกอร์ชาวเกาหลีเหนือขโมย Bitcoin และ Ethereum ไป 400 ล้านดอลลาร์ในปีที่แล้ว และในเดือนเมษายน รัฐบาลสหรัฐฯ การเผยแพร่ คำแนะนำด้านความปลอดภัยทางไซเบอร์เกี่ยวกับกิจกรรมที่ผิดกฎหมายของเกาหลีเหนือในพื้นที่เข้ารหัสลับ 

คำแถลงของโมนาโกเสริมว่าอัยการ FBI และ DOJ สามารถติดตามการกระทำของแฮกเกอร์และโดยการวิเคราะห์สาธารณะ blockchain ข้อมูลพบว่าอาชญากรเก็บเงินที่ขโมยมา: ในบัญชีของผู้ฟอกเงินในจีนที่ช่วยแฮ็กเกอร์ชาวเกาหลีเหนือให้เปลี่ยนคริปโตเป็นเงินสดเป็นประจำ 

ทางการสหรัฐใช้กลยุทธ์เดียวกับที่พวกเขาทำเมื่อ กู้คืน Bitcoin ที่ถูกขโมย ระหว่างการโจมตี Colonial Pipeline ในปี 2021 โมนาโกตั้งข้อสังเกต 

ในระหว่างการค้นหา พวกเขาได้รับเงินค่าไถ่อีกจำนวนหนึ่ง รวมถึงโรงพยาบาลอีกแห่งในโคโลราโด เช่นเดียวกับคริปโตเคอเรนซีที่ถูกขโมย รวมเป็นเงินทั้งสิ้นครึ่งล้านดอลลาร์ DOJ ไม่ได้ระบุว่าสกุลเงินดิจิทัลใดที่แฮ็กเกอร์ได้ซ่อนไว้ แม้ว่าโดยทั่วไปแล้วผู้โจมตีแรนซัมแวร์จะรวบรวม Bitcoin หรือเหรียญความเป็นส่วนตัวเช่น Monero

โมนาโกเสริมว่าเมื่อไม่กี่สัปดาห์ก่อน ทางการสามารถยึดทรัพย์สินเหล่านี้ได้ “และวันนี้ เราได้เปิดเผยการยึดเงินค่าไถ่เหล่านั้น และเรากำลังคืนเงินที่ถูกขโมยไปให้กับเหยื่อ” เธอกล่าว 

ต้องการเป็นผู้เชี่ยวชาญการเข้ารหัสลับหรือไม่? รับสิ่งที่ดีที่สุดของการถอดรหัสตรงไปยังกล่องจดหมายของคุณ

รับข่าว crypto ที่ใหญ่ที่สุด + สรุปรายสัปดาห์และอีกมากมาย!

ที่มา: https://decrypt.co/105470/fbi-seizes-crypto-ransom-payments-north-korean-hackers