Tin tặc cựu quân sự Triều Tiên xâm nhập hai ngân hàng quốc gia, chuyển tiền trộm vào ví tiền mã hoá

Key Takeaways
  • Tin tặc quân sự là cựu binh của Triều Tiên đã xâm nhập mạng lưới của Ngân hàng Trung ương Hàn Quốc và Trade Bank vào ngày 12 tháng 7.
  • Nhóm tội phạm đã đánh cắp quỹ giao dịch của nhà nước và chuyển chúng sang các ví tiền điện tử ở nước ngoài thông qua các tài khoản vỏ bọc.
  • Cơ quan An ninh Nhà nước Triều Tiên đã triển khai các phương tiện phát hiện tín hiệu và bắt giữ các kẻ chủ mưu trong một cuộc đột kích tại một nơi ở an toàn ở Pyongyang.

Theo 《Daily NK》 — tờ báo do người đào tẩu khỏi Triều Tiên điều hành — đưa tin, một băng nhóm tội phạm do các hacker quân sự từng phục vụ trong Tổng cục trinh sát Bắc Hàn (hiện là Tổng cục tình báo) cấu thành gần đây đã bị phát hiện xâm nhập vào hệ thống mạng nội bộ của Ngân hàng Trung ương Triều Tiên và Ngân hàng Thương mại; Viện Quốc gia Tình báo Bắc Hàn ngày 12 tháng 7 đã đột kích một nơi trú ẩn an toàn tại Bình Nhưỡng, bắt giữ kẻ chủ mưu đang rửa tiền và nhân viên IT, thu giữ các thiết bị máy tính trị giá hàng chục vạn USD và nhiều điện thoại di động không đăng ký số.

Thành phần băng nhóm: sự kết hợp liên ngành giữa cựu binh từ Tổng cục trinh sát và tinh hoa sinh viên đại học

Kẻ chủ mưu của vụ việc là một số cựu quân nhân đã chuyển ngành từ Tổng cục trinh sát Bắc Hàn (hiện là Tổng cục tình báo, vốn nổi tiếng với hoạt động gián điệp mạng và hacker trong thời gian dài); sau khi giải ngũ, họ tuyển dụng nhân tài IT trẻ từ Đại học Công nghiệp Gia Kế và Đại học Kỹ thuật Bình Nhưỡng, cùng nhau xây dựng một mạng lưới giao dịch tiền mã hóa có chủ ý né tránh sự giám sát của nhà nước, nhằm kiếm ngoại tệ cho bản thân và tích lũy của cải.

Băng nhóm sử dụng các thiết bị liên lạc vô tuyến đặc biệt sản xuất tại Trung Quốc và phần mềm liên lạc mã hóa, đồng thời dùng các kỹ thuật hacker tích lũy được trong thời gian phục vụ quân ngũ và học đại học để xâm nhập thành công hệ thống mạng nội bộ của hai ngân hàng cùng cơ chế thanh toán xuyên biên giới.

Quy trình rửa tiền: chuỗi hoàn chỉnh gồm chia nhỏ khoản, ví tiền mã hóa ở nước ngoài và đổi tiền tại khu vực biên giới

Lộ trình chuyển tiền của băng nhóm như sau:

· Xâm nhập hệ thống mạng nội bộ của Ngân hàng Trung ương Triều Tiên và Ngân hàng Thương mại

· Tách và phân tán nguồn quỹ thương mại quốc gia vào các tài khoản đứng tên cá nhân

· Chia nhỏ thành nhiều lệnh chuyển với giá trị thấp, chuyển vào ví tiền mã hóa ở nước ngoài

· Thông qua các “môi giới” ở Trung Quốc đổi tiền mã hóa lấy tiền mặt

· Các đầu mối tại khu vực biên giới như Tân Nghĩa Châu, Huệ Sanh lập tức đổi sang USD và nhân dân tệ

Quá trình truy tìm của cơ quan tình báo Bắc Hàn và chiến dịch đột kích nơi trú ẩn an toàn

Phía Bắc Hàn ban đầu phát hiện ra các khoản chi phê duyệt thanh toán ngoại tệ có chênh lệch nhỏ, đồng thời cũng phát hiện các bản ghi truy cập IP đáng ngờ từ nước ngoài; ngay sau đó, Viện Quốc gia Tình báo Bắc Hàn đã tiến hành điều tra nội bộ bí mật.

Các điều tra viên lần theo “dòng lưu lượng” mã hóa của các giao dịch tiền mã hóa để khóa được một nơi trú ẩn an toàn trong thành phố Bình Nhưỡng, và vào đêm 12 tháng 7 đã triển khai đột kích; ngay tại chỗ đã bắt giữ kẻ chủ mưu và nhân viên IT, đồng thời tịch thu các thiết bị máy tính trị giá hàng chục vạn USD cùng các điện thoại di động không đăng ký số. Trong đêm diễn ra chiến dịch, lực lượng tình báo vũ trang bố trí cảnh giới quanh trụ sở Ngân hàng Thương mại và trung tâm máy tính của Ngân hàng Trung ương Triều Tiên, đồng thời cử xe dò tín hiệu để truy theo các tần số vô tuyến bất thường mà băng nhóm sử dụng; theo thông tin, phía cơ quan chức năng dự kiến sẽ áp dụng hình phạt nặng đối với những người liên quan.

Câu hỏi thường gặp

Kẻ chủ mưu trong vụ hacker nội bộ của Bắc Hàn này là ai, và bị bắt vào khi nào?

Theo báo cáo của Daily NK, kẻ chủ mưu là một số hacker quân sự đã xuất ngũ từ Tổng cục trinh sát Bắc Hàn (hiện là Tổng cục tình báo); họ đã tuyển dụng nhân tài IT từ các trường đại học hàng đầu của Bắc Hàn như Đại học Công nghiệp Gia Kế để lập thành một băng nhóm tội phạm; Viện Quốc gia Tình báo Bắc Hàn đã đột kích một nơi trú ẩn an toàn tại Bình Nhưỡng vào ngày 12 tháng 7 năm 2026 và bắt giữ toàn bộ thành viên; các báo cáo liên quan hiện chưa thể được kiểm chứng đầy đủ bởi các bên truyền thông độc lập như CoinDesk.

Băng nhóm đã rửa sạch số tiền bị đánh cắp như thế nào?

Băng nhóm phân tán nguồn quỹ thương mại quốc gia bị đánh cắp vào các tài khoản đứng tên cá nhân, sau đó chia thành nhiều giao dịch giá trị thấp để chuyển vào ví tiền mã hóa ở nước ngoài; tiếp đó thông qua các “môi giới” ở Trung Quốc đổi thành tiền mặt, và cuối cùng các đầu mối tại khu vực biên giới như Tân Nghĩa Châu, Huệ Sanh đổi sang USD và nhân dân tệ.

Quy mô vụ trộm tiền mã hóa của Bắc Hàn được CertiK tiết lộ lớn đến mức nào?

Theo báo cáo do CertiK công bố vào tháng 5 năm 2026, các nhóm hacker liên quan đến Bắc Hàn đã gây ra thiệt hại tiền mã hóa lên tới 6.75Bỷ USD trong năm 2025, chiếm 60% tổng số thiệt hại do trộm tiền mã hóa trên toàn cầu; kể từ năm 2016 đến nay, tổng số tiền bị trộm lũy kế đạt 2.06Bỷ USD.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận