Η Νότια Κορέα βρίσκεται για ακόμη μία φορά αντιμέτωπη με ένα κύμα ψηφιακής ανησυχίας, μετά τη μεγάλη κυβερνοεπίθεση στην υπηρεσία cryptocurrency exchange, Upbit, η οποία είχε ως αποτέλεσμα τη μη εξουσιοδοτημένη εκροή ψηφιακών περιουσιακών στοιχείων ύψους 44,5 δισ. γουόν (περίπου 30,4 εκατ. δολάρια). Σύμφωνα με δημοσίευμα του πρακτορείου Yonhap, οι αρχές εξετάζουν σοβαρά το ενδεχόμενο η επίθεση να προήλθε από τη διαβόητη ομάδα κυβερνοκατασκοπείας της Βόρειας Κορέας, Lazarus Group.

Έρευνα σε πλήρη εξέλιξη — Οι πρώτες ενδείξεις
Κλιμάκια της κυβερνητικής υπηρεσίας κυβερνοασφάλειας και ειδικοί της αστυνομίας έχουν ήδη αρχίσει να «ξεσκονίζουν» τις υποδομές του Upbit, επιχειρώντας να χαρτογραφήσουν τον τρόπο με τον οποίο ολοκληρώθηκε η επίθεση. Σύμφωνα με πηγές που επικαλείται το Yonhap, ο τρόπος δράσης παρουσιάζει αξιοσημείωτες ομοιότητες με προηγούμενα περιστατικά που φέρουν την υπογραφή της Lazarus, η οποία συνδέεται άμεσα με τη μυστική υπηρεσία κατασκοπείας της Πιονγκγιάνγκ.
Δείτε επίσης: Hackers στοχεύουν οργανισμούς τηλεπικοινωνιών και media
Ένας κυβερνητικός αξιωματούχος, υπό καθεστώς ανωνυμίας, ανέφερε ότι «τα στοιχεία παραπέμπουν σε μία πολύ γνώριμη τακτική που έχουμε ξαναδεί από ομάδες της Βόρειας Κορέας». Αν και οι αρχές αποφεύγουν δημόσιες δηλώσεις μέχρι να ολοκληρωθεί η τεχνική ανάλυση, η κατεύθυνση της έρευνας φαίνεται ήδη να έχει οριοθετηθεί.
Το modus operandi της Lazarus — Γιατί θεωρείται κορυφαία APT
Η Lazarus Group αποτελεί εδώ και χρόνια έναν από τους πιο επικίνδυνους και ενεργούς παίκτες στον κυβερνοχώρο. Το FBI έχει χαρακτηρίσει την ομάδα «μία από τις πιο προηγμένες και επίμονες απειλές στον πλανήτη», ενώ η δράση της εκτείνεται από κυβερνήσεις και στρατιωτικούς στόχους μέχρι τράπεζες, ανταλλακτήρια κρυπτονομισμάτων, ακόμη και μεγάλες επιχειρήσεις.
Σημαντικό κίνητρο πίσω από αυτές τις επιθέσεις θεωρείται η ανάγκη της Βόρειας Κορέας να χρηματοδοτεί το πυρηνικό και βαλλιστικό της πρόγραμμα παρακάμπτοντας τις διεθνείς κυρώσεις. Οι κυβερνοληστείες έχουν γίνει, ουσιαστικά, μέρος της κρατικής οικονομικής στρατηγικής.
Δείτε επίσης: OpenAI: Παραβίαση δεδομένων μέσω του τρίτου παρόχου Mixpanel
Το περιστατικό στο Upbit θυμίζει έντονα την επίθεση του 2019, όταν χάθηκαν περίπου 58 δισ. γουόν σε κρυπτονομίσματα — γεγονός που τότε είχε επίσης συνδεθεί με τη Lazarus.

Αντιδράσεις από Upbit και Dunamu
Η εταιρεία Dunamu, που διαχειρίζεται το Upbit, επιβεβαίωσε ότι βρίσκεται σε διαδικασία διερεύνησης τόσο της αιτίας της παραβίασης όσο και της τελικής έκτασης της ζημιάς. Εκπρόσωπος της εταιρείας ανέφερε λακωνικά: «Βρισκόμαστε σε πλήρη ανάλυση των δεδομένων για να κατανοήσουμε το εύρος της εκροής περιουσιακών στοιχείων και τον τρόπο με τον οποίο συνέβη».
Το περιστατικό αποκτά ακόμα μεγαλύτερη σημασία επειδή σημειώθηκε λίγες μόλις ώρες πριν από την ανακοίνωση ότι ο κολοσσός διαδικτυακών υπηρεσιών της Νότιας Κορέας, Naver, προχωρά στην εξαγορά της Dunamu. Η σύμπτωση αυτή αυξάνει τα ερωτήματα γύρω από το αν οι δράστες επέλεξαν τη χρονική στιγμή στρατηγικά.
Η Upbit στο επίκεντρο – Γιατί είναι τόσο ελκυστικός στόχος
Το Upbit δεν είναι απλώς ένα ακόμη ανταλλακτήριο· αποτελεί το μεγαλύτερο crypto exchange στη Νότια Κορέα, με εκατομμύρια χρήστες και τεράστιους καθημερινούς όγκους συναλλαγών. Για διεθνείς ομάδες κυβερνοεγκλήματος, μια τέτοια πλατφόρμα διαθέτει την τέλεια ισορροπία: υψηλή ρευστότητα, μεγάλα αποθεματικά και σημαντική γεωπολιτική αξία.
Δείτε επίσης: Φερόμενοι χάκερ ανάρτησαν ένα zero-day exploit για το iOS 26 στο Dark Web
Οι επιθέσεις αυτού του είδους, ειδικά όταν συνδέονται με κρατικά χρηματοδοτούμενους φορείς, δεν στοχεύουν μόνο στο άμεσο οικονομικό κέρδος αλλά και στη διατάραξη της σταθερότητας των ανταλλακτηρίων και της ευρύτερης αγοράς κρυπτονομισμάτων.

Η επόμενη μέρα — Τι σημαίνει για τη Νότια Κορέα και το crypto οικοσύστημα
Το περιστατικό αναδεικνύει, για ακόμη μία φορά, πόσο εύθραυστο μπορεί να είναι το οικοσύστημα των ψηφιακών assets. Οι αρχές της Νότιας Κορέας αναμένεται να ενισχύσουν τους κανονισμούς ασφαλείας για τα crypto exchanges, ενώ ειδικοί προβλέπουν ακόμη πιο αυστηρές απαιτήσεις όσον αφορά την αποθήκευση, την πιστοποίηση και την παρακολούθηση συναλλαγών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Για τις εταιρείες του χώρου, το μήνυμα είναι ξεκάθαρο: οι επιθέσεις δεν είναι θέμα «αν», αλλά «πότε» — και πολλές φορές, ο αντίπαλος μπορεί να είναι ένας ολόκληρος κρατικός μηχανισμός.
Πηγή: Reuters
