Ilustrasi hacker. (Freepik/jcomp)
Peretas atau hacker asal Korea Utara berhasil mencuri aset digital senilai hampir USD400 juta atau setara 5,7 triliun cryptocurrency atau mata uang kripto, dalam tujuh serangan. Serangan dilancarkan pada tahun 2021.
Melansir BBC, Jumat (14/1/2022) laporan dikeluarkan oleh perusahaan analisis Blockchain Chainalysis, yang berbasis di Amerika Serikat.
Laporan Blockchain Chainalysis menyebutkan, bahwa serangan itu menjadi salah satu peretasan tersukses yang dilakukan penjahat dunia maya asal Korut tersebut.
Serangan menargetkan perusahaan investasi dan bursa saham.
"Dari tahun 2020 hingga 2021, jumlah peretasan yang terkait dengan Korea Utara melonjak dari empat menjadi tujuh, dan nilai yang diekstraksi dari peretasan ini tumbuh sebesar 40%," kata Chainalysis dalam sebuah laporan.
Baca juga: Kembali Masuk Rumah Sakit, Keluarga Lantunkan Ayat Suci di Samping Pak Ogah
Para peretas menggunakan sejumlah teknik, termasuk phishing, eksploitasi kode, dan malware untuk menyedot dana dari hot wallet atau dompet panas. Setelah berhasil mencuri, mereka memindahkannya ke alamat yang dikendalikan oleh Korea Utara.
Dompet panas atau hot wallet mata uang kripto terhubung ke internet, sehingga rentan terhadap peretasan. Dompet panas digunakan untuk mengirim dan menerima cryptocurrency, dan memungkinkan pengguna untuk melihat berapa banyak token yang mereka miliki.
Banyak ahli merekomendasikan untuk memindahkan sejumlah besar mata uang yang tidak diperlukan sehari-hari ke cold wallet atau dompet dingin. Cold wallet dianggap lebih aman karena terputus dari internet .
Chainalysis mengatakan serangan pada tahun lalu dilakukan oleh Lazarus Group, sebuah kelompok peretasan yang dikenai sanksi oleh AS.
Kelompok ini diyakini dikendalikan oleh biro intelijen utama Korea Utara, Biro Umum Pengintaian.
Grup Lazarus sebelumnya telah dituduh terlibat dalam serangan ransomware "WannaCry", peretasan bank internasional dan rekening pelanggan, serta serangan siber terhadap Sony Pictures pada tahun 2014.
"Begitu Korea Utara mendapatkan hak asuh atas dana tersebut, mereka memulai proses pencucian yang hati-hati untuk menutupi dan menguangkannya," tambah laporan tentang serangan dunia maya itu pada tahun lalu.
Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi
Sumber: