Ultimora
5 Jun 2026 17:10
Spese elettorali, ex sindaco Venezia Brugnaro a giudizio
5 Jun 2026 13:05
Dalla cannabis estratte proteine di qualità prive di Thc
5 Jun 2026 12:37
In Veneto 'Cinque Vele' a due località lacustri, due sono 'amiche delle tartarughe'
5 Jun 2026 12:37
Adolescenti e sport, in crescita gli abbandoni precoci dell'attività
6 Jun 2026 01:44
Gli Usa hanno colpito postazioni radar iraniane di sorveglianza costiera a Goruk e sull'isola di Qes
5 Jun 2026 22:01
Il 'Giubileo di Vasco' a Roma nella primavera 2027, anche evento per 500mila persone
5 Jun 2026 21:25
Un 19enne fermato per l'omicidio in stazione a Milano
5 Jun 2026 21:32
Prende forma la nuova Serie A, l'inter apre col Monza
5 Jun 2026 21:17
Omicidio in stazione a Milano, polizia ferma un giovane
Elvio Rotondo
Contributor
Bassanonet.it
Pyongyang potenzia le operazioni di pirateria informatica legate alle criptovalute
Nel 2025 gli hacker nordcoreani hanno sottratto la cifra record di 2,02 miliardi di dollari in criptovalute
Pubblicato il 29 dic 2025
Visto 9.884 volte
Gli attacchi informatici della Corea del Nord continuano a dimostrare l’importanza strategica della guerra cibernetica e il ruolo centrale che le operazioni nel cyberspazio rivestono oggi. Pyongyang, attraverso gruppi di hacker sponsorizzati dallo Stato, ha condotto attacchi di alto profilo contro infrastrutture critiche, sistemi finanziari e reti di difesa, finanziando così le proprie attività militari mediante furti informatici.
Alcuni giorni fa, secondo un rapporto della società di analisi blockchain Chainalysis, la Corea del Nord ha perfezionato le sue operazioni di hacking di criptovalute, effettuando attacchi meno numerosi ma molto più redditizi contro obiettivi importanti e impiegando tecniche di riciclaggio sempre più sofisticate per eludere i sistemi di rilevamento.
In un'anteprima del suo rapporto Crypto Crime 2026, Chainalysis ha rivelato che nel 2025 gli hacker nordcoreani hanno sottratto la cifra record di 2,02 miliardi di dollari in criptovalute. L’aumento del 51% rispetto all'anno precedente evidenzia la crescente dipendenza del regime dai furti digitali per aggirare le sanzioni globali e finanziare le priorità statali.
Hacker con la bandiera nordcoreana sullo sfondo. (Getty Images)
Gli agenti informatici di Pyongyang sarebbero responsabili di circa tre quarti di tutte le principali compromissioni di servizi crittografici nel 2025, nonostante un calo del numero totale di incidenti.
Chainalysis descrive inoltre il modus-operandi adottato dai gruppi nordcoreani nella fase successiva al furto. Invece di trasferire ingenti somme in un’unica operazione, gli hacker suddividono spesso i fondi rubati in blocchi più piccoli verso più indirizzi, complicando gli sforzi di monitoraggio da parte delle autorità e degli exchange. I dati on-chain di Chainalysis mostrano che oltre il 60% dei movimenti riconducibili alla Corea del Nord riguardano trasferimenti inferiori a 500.000 dollari, un modello in netto contrasto con quello adottato da altri attori criminali.
Secondo quanto riportato, il 22 dicembre scorso, dall’agenzia di stampa sudcoreana, Yonhap, un gruppo di hacker nordcoreano sembra aver lanciato una nuova campagna di attacchi informatici, nome in codice "Artemis", che prevede l’inserimento di un codice dannoso all’interno di file digitali.
Il Genians Security Center (GSC), istituto di sicurezza informatica sudcoreano, ha dichiarato di aver individuato l'operazione, che si ritiene sia stata condotta da APT37, un gruppo di spionaggio informatico sostenuto da Pyongyang e attivo almeno dal 2012. APT37, ha preso di mira principalmente obiettivi in Corea del Sud, ma anche in Giappone, Vietnam, Russia, Nepal, Cina, India, Romania, Kuwait e in diverse aree del Medio Oriente.
I risultati seguono un rapporto dell’ottobre scorso di 38 North, un sito web statunitense specializzato nel monitoraggio della Corea del Nord, secondo cui gli operatori informatici nordcoreani hanno ripetutamente sfruttato il formato HWP (Hangul Word Processor) - un formato di file di proprietà sudcoreana per documenti di testo - per infiltrarsi nelle reti governative, militari e industriali strategiche in Corea del Sud. Secondo i risultati delle ricerche del GSC, gli autori della minaccia hanno utilizzato lo spear phishing, inviando e-mail, fingendosi autori di programmi televisivi coreani, per organizzare casting o interviste. Il gruppo continua a perfezionare le proprie capacità attraverso l’impiego di metodi tecnici avanzati.
Inoltre, secondo quanto riportato dal Korea Herald, l'unità di hacking sostenuta dallo Stato nordcoreano, Lazarus Group, è stata indicata come uno dei principali sospettati dell'attacco hacker di criptovalute da circa 45 miliardi di won (30,7 milioni di dollari) a Upbit, il principale exchange di asset virtuali della Corea del Sud. Il 28 novembre scorso, le autorità hanno avviato un'ispezione in loco presso Upbit dichiarando di sospettare fortemente il coinvolgimento del gruppo. Il giorno precedente, la piattaforma aveva subito un massiccio attacco hacker, con una perdita stimata di 44,5 miliardi di won in asset basati su Solana.
Come riportato in un articolo di Bassanonet.it dello scorso anno, Pyongyang avrebbe la capacità di contrastare efficacemente le dure sanzioni economiche attraverso operazioni informatiche, raccogliendo centinaia di milioni di dollari grazie a unità cibernetiche specializzate.
Il Reconnaissance General Bureau (RGB), fondato nel 2009, è diventato il principale servizio di intelligence estero nordcoreano, nonché il quartier generale per le operazioni speciali e informatiche. L’RGB ha assorbito l'unità di élite 121, e ha elevato il suo status a quello di “dipartimento”.
Sebbene le dimensioni esatte del Bureau 121 non siano note, esso è composto da alcuni dei migliori specialisti informatici del Paese.
Nel 2013, l'RGB avrebbe istituito anche l'Unità 180, incaricata di colpire le istituzioni finanziarie internazionali per ottenere valuta estera. L’unità avrebbe installato backdoor malevoli in aziende di sviluppo software in Giappone e Cina. Nel corso degli anni, l'attenzione dell'Unità 180 si è spostata verso gli scambi di criptovalute, mentre il Bureau 121 ha esteso le sue operazioni informatiche oltre la Corea del Sud, prendendo di mira infrastrutture critiche a livello globale.
New
Notizie flash sul tuo smartphone
Unisciti al nostro nuovo canale Telegram, ricevi una notifica ogni volta che pubblichiamo una notizia.
Più visti
Geopolitica
30 mag 2026
Sahara Occidentale, il Marocco utilizza la chiave del turismo per legittimare l’occupazione
Visto 13.794 volte
Attualità
30 mag 2026
Alpini, Tricolore in tutte le sedi per gli 80 anni della Repubblica
Visto 12.459 volte
Attualità
03 giu 2026
Addio ex Continental, verso il via libera definitivo: al posto del degrado uffici, case e un nuovo parco
Visto 9.734 volte
Attualità
02 giu 2026
San Bassiano: ripristinata la linea elettrica dopo il guasto
Visto 8.076 volte
Geopolitica
03 giu 2026
La Russia è il primo paese a riconoscere ufficialmente l’Afghanistan e firma un accordo tecnico-militare
Visto 7.172 volte
Green Economy
30 mag 2026
ETRA confermata “Leader della Sostenibilità” dal Sole 24 Ore per il secondo anno consecutivo
Visto 6.475 volte
Sociale
02 giu 2026
Una ricetta da oltre 78 mila euro: il grande cuore di ImprendiChef 2026
Visto 5.287 volte
Scuola
31 mag 2026
Marostica, assegnati i premi di studio in memoria del professor Nicolli
Visto 4.052 volte
Attualità
04 giu 2026
Bassano, rotatorie e aree verdi sponsorizzate dai privati: scatta il piano "Adotta un'aiuola"
Visto 4.037 volte
Attualità
05 giu 2026
Intimidazioni al giornalista Cappellari, don Patriciello a Bassano: «Contro la paura serve responsabilità quotidiana»
Visto 3.916 volte
Politica
26 mag 2026
Terremoto nella Lega a Nove: si dimette in blocco la storica sezione guidata da Zanon
Visto 15.427 volte
Lettere in Redazione
26 mag 2026
Tutti a cena dopo il Consiglio: lo scatto bipartisan riaccende il dibattito sull'astensionismo
Visto 15.006 volte
Politica
22 mag 2026
Alunni bendati a Marostica, continua lo scontro politico: la nota di Fratelli d'Italia
Visto 14.756 volte
Attualità
23 mag 2026
Escalation di furti e rapine: è allarme sicurezza nei supermercati
Visto 14.319 volte
Geopolitica
30 mag 2026
Sahara Occidentale, il Marocco utilizza la chiave del turismo per legittimare l’occupazione
Visto 13.794 volte
Geopolitica
22 mag 2026
ONU e Unione Africana esprimono preoccupazione per le tensioni in Etiopia
Visto 13.739 volte
Geopolitica
26 mag 2026
Xi Jimping presto in Corea del Nord: diplomazia, sicurezza e nuovi equilibri asiatici
Visto 13.691 volte
Attualità
20 mag 2026
Caso Marostica, la pedagogia oltre l’ideologia: «L’empatia si impara sul campo, non sui libri»
Visto 13.505 volte
Attualità
23 mag 2026
Scuola, oltre 1600 firme contro i blitz di Valditara a Marostica
Visto 13.495 volte