Группа экспертов Совета Безопасности ООН подготовила доклад, в котором утверждает, что хакеры из Северной Кореи проводят крупные атаки на криптовалютные биржи для того, чтобы найти средства в обход экономических санкций.
Криптовалюты позволяют правящему режиму уклоняться от санкций, наложенных на них за их ядерные и ракетные программы. Валютные поступления Северной Кореи складываются в основном от экспорта угля, однако санкции очень сильно снизили как сам экспорт угля, так и валютные поступления от его продажи.
Авторы доклада утверждают, что Северная Корея в попытках пополнить свои валютные резервы переключилась на атаки криптовалютных бирж. Кроме всего прочего криптовалюты дают возможность многократно отмывать деньги, они независимы от какого либо государственного регулирования и с легкостью пересекают любые границы.
Согласно данным доклада, с января 2017 года по сентябрь 2018 года Северной Кореей провела ряд успешных атак на азиатские криптовалютные биржи и нанесла ущерб на сумму $571 млн. Такие же данные получили и эксперты компании Group-IB, которые они опубликовали в октябре прошлого года. Однако в нем обвинения были более адресными. Так по мнению специалистов Group-IB атаки выполняла одна единственная группа называющая себя Lazarus.
В феврале 2018 года Национальная разведывательная служба Южной Кореи (NIS) также приписала кражу десятков миллионов долларов в криптовалютах, совершенную в 2017 году, северокорейским хакерам.
Доклад вскоре будет официально представлен Совету Безопасности ООН, однако уже сейчас авторы доклада рекомендовали государствам-членам ООН создавать более эффективные способы обмена информацией о кибератаках со стороны Корейской Народно-Демократической Республики с другими правительствами и собственными финансовыми учреждениями, чтобы в дальнейшем предотвращать атаки или хотя бы минимизировать последствия. К примеру, если атака была успешной, необходимо максимально быстро распространить информацию о кошельках, на которые были сделаны переводы, чтобы впоследствии крупнейшие биржи могли отследить их не заблокировать при попытки обналичивания.