Nord-Koreas kryptotyveri økte med 51 % i 2025, ifølge CrowdStrike

  • DPRK-hackere stjal digitale aktiva for $ 2,02 milliarder i 2025, opp 51 % årlig
  • Dedikerte lekkasjesider navnga 423 ofre for finansielle tjenester, opp 27 % fra året før
  • Famous CHOLLIMA doblet aktiviteten med AI-genererte identiteter for å infiltrere kryptobørser og fintech-selskaper

CrowdStrikes 2026 Financial Services Threat Landscape Report sier at Nord-Korea-tilknyttede hackere stjal $ 2,02 milliarder i krypto i 2025, en økning på 51 % fra 2024.

Funnene omtaler operasjoner fra Den demokratiske folkerepublikken Korea (DPRK) som en sentral trussel mot krypto- og fintech-selskaper, med stjålne midler som etter sigende kanaliseres til regimets militærprogrammer.

Nordkoreanske trusselaktører intensiverer AI-drevne angrep

Rapporten slår fast at Nord-Korea-tilknyttede cybergrupper i økende grad har brukt kunstig intelligens for å utvide operasjoner rettet mot finanssektoren. FAMOUS CHOLLIMA skal ifølge rapporten ha doblet aktiviteten sin ved å bruke AI-genererte identiteter for å infiltrere kryptobørser, fintech-selskaper og forbrukerbanker.

Samtidig brukte STARDUST CHOLLIMA AI-lagede rekrutteringsprofiler og fabrikerte videomøtemiljøer for å angripe fintech-selskaper i Nord-Amerika, Europa og Asia.

“Finanstjenester-aktører utsettes for trusler fra alle kanter, og AI gjør hver av dem vanskeligere å stoppe. Kostnaden for å skape overbevisende identiteter, automatisere rekognosering og akselerere kredential-tyveri er nær null,” sa Adam Meyers, leder for Counter Adversary Operations i CrowdStrike,.

Følg oss på X for å få de siste nyhetene når de skjer

Løsepengevirus og spionasje øker presset

CrowdStrike registrerte ytterligere 423 ofre innen finansielle tjenester på dedikerte lekkasjesider i rapporteringsperioden, en økning på 27 % fra året før. Angrep med mennesker bak tastaturet økte med 43 % globalt, der Nord-Amerika sto for en vekst på 48 %.

Presset har fortsatt inn i 2026. Regionen sto for over halvparten av sektorens inntrengninger i første kvartal 2026.

I tillegg opplyser CrowdStrike at finanssektoren i første kvartal 2026 var den fjerde mest angrepne sektoren, og sto for 12 % av all registrert aktivitet.

TRM Labs knytter også DPRK-grupper til omtrent $ 577 millioner i stjålne midler fra Drift Protocol og KelpDAO frem til april. Nord-Korea har imidlertid avvist påstandene om cybertrusler gjennom statens nyhetsbyrå KCNA.

Abonner på vår YouTube-kanal for å høre bransjeledere og journalister dele ekspertinnsikt


For å lese de siste kryptomarkedsanalysene fra BeInCrypto, klikk her.

Ansvarsfraskrivelse

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.