To milliarder i kryptotyveri

Eskil Sørensen
10.09.2025 09:56
Nordkoreansk baseret cyberkriminalitet når nye højder.

Nordkoreanske trusselsaktører har indtil videre i 2025 stjålet kryptovaluta for over 2 milliarder dollar, ifølge blockchain-analysefirmaet Elliptic. Det er det højeste beløb, der nogensinde er registreret på ét år, og det bringer den samlede værdi af kryptotyverier tilskrevet Nordkorea op over 6 milliarder. 

Det skriver Security Week.

Tallene er baseret på analyser af transaktionsmønstre, hvidvaskteknikker og efterretningskilder, men Elliptic understreger, at mørketallet kan være betydeligt. Brug af cyberangreb til statslige aktører som Nordkorea er metodisk komplekst og ofte baseret på indirekte indikatorer.

Strategisk udnyttelse af kryptoinfrastruktur

Den største enkeltstående hændelse i 2025 var tyveriet af 1,46 milliarder dollar fra kryptobørsen Bybit. I alt er mindst 34 hændelser tilskrevet nordkoreanske aktører i år. Sammenlignet med tidligere år er omfanget markant større – næsten tre gange så højt som i 2024 – hvilket indikerer en intensiveret indsats fra Pyongyang-regimet, hedder det i Security Week.

Angrebene har i stigende grad været baseret på social engineering frem for tekniske sårbarheder. Det afspejler en taktisk tilpasning, hvor angriberne målretter sig mod både organisationer og enkeltpersoner med store beholdninger af digitale aktiver.

Teknologisk raffinering af hvidvask

Nordkoreanske grupper har samtidig udviklet mere avancerede metoder til at sløre sporene efter tyverierne. Blandt de anvendte teknikker er:

  • Kryds-kæde-transaktioner og brug af mindre kendte blockchains
  • Flere runder af mixing og brug af “refund addresses”
  • Oprettelse og handel med tokens udstedt af hvidvasknetværk
  • Køb af utility-tokens for at reducere transaktionsomkostninger

Disse metoder komplicerer efterforskning og analyse, men afspejler også en respons på forbedrede blockchain-forensiske værktøjer.

Set i et bredere perspektiv fremstår kryptotyverierne som en integreret del af Nordkoreas økonomiske strategi. Cyberkriminalitet anvendes her ikke blot som et taktisk redskab, men som en strukturel komponent i regimets finansiering af militære programmer.

Information