Dagens PS

Nordkorea och cyberbrott: "Det här är maffian"

Nordkoreas cyberbrott liknar maffian, visar ny rapport
Kim Jong Un inspekterar militära övningar i Nordkorea 13 maj. En god del av finansieringen kommer från statlig kriminalitet. (Foto: Korean Central news Agency/AP-TT)
Torbjörn Karlgren
Torbjörn Karlgren
Uppdaterad: 19 maj 2025Publicerad: 19 maj 2025

En ny detaljerad rapport visar hur Nordkorea agerar inom kryptovalutor och cyberbrott. Sammanfattningen; ”Det här är maffian”.

ANNONS
ANNONS

Mest läst i kategorin

Brottssyndikatet Cosa Nostra i USA anses byggt kring fem familjer som slåss mot varandra om pengar och makt.

Strukturen i Nordkorea är likadan förutom en sak; det handlar bara om en familj, diktatorn Kim Jong Uns, konstaterar DTEX, ett företag inom cybersäkerhet, i en ny detaljerad rapport.

”Sluta se Nordkoreas cyberaktivitet som ett regeringsprogram vilket som helst”, skriver DTEX.

”Det här är en enfamiljs-maffia”.

Rapporten behandlar organisation och struktur i Nordkoreas system för cyberbrott, där man via utbildade operatörer och IT-medarbetare till och med lyckats infiltrera Fortune 500-företag i USA.

I år har man uppgraderat strategin ytterligare genom att rekrytera 90 toppstudenter till ett centrum för AI-forskning.

Årets första uppgift inom Nordkoreas brottssyndikat; att tvätta 1,5 miljarder dollar stulna när kryptovalutabörsen Bybit hackades i början av året, skriver Fortune.

Nordkoreansk hackare sökte jobb på amerikansk kryptobörs. Dagens PS

Kopierar och stjäl identiteter

ANNONS

Enligt DTEX inkluderar Nordkoreas brottssyndikat ”ett omfattande globalt system” där utbildade arbetare placerats ut i tusental, efter att ha kopierat eller stulit amerikanska identiteter för att skaffa distansjobb inom IT.

Pengarna de drar in går direkt till den nordkoreanska regimen för att finansiera bland annat diktaturens kärnvapen och missiler.

Enligt FN-uppskattningar genererar IT-styrkan 250-600 miljoner dollar per år samtidigt som APT-agerande, Advanced Persistent Threat, ska ha stulit minst 3 miljarder dollar i kryptovalutor.

”Det här är maffian”, säger Michael Barnhart, utredare hos DTEX, till Fortune.

“Vinsten från ransomware, stöld av kryptovaluta, ekonomiskt bedrägeri och insiderinfiltration, flödar uppåt för att finansiera vapenutveckling och undandragande av sanktioner”, står det i Barnharts rapport.

Nordkorea cashar in på Putins krig – 20 miljarder dollar hittills. Dagens PS

”Den store ledaren” finns överallt. Här Kim Jong Un på väggen hos Nordkoreas främsta sminktillverkare, en fabrik i Pyongyang. (Foto: Yvonne Åsell/TT)
ANNONS

Senaste nytt

Relevance släpper kvartalsrapport
Spela klippet
PS Partner

Rekordstart för Relevance – ”Q1 är normalt en mardröm”

15 maj 2025

Rekryterar unga talanger

IT-medarbetarna och APT-aktörerna plockas bland barn som visar sig lovande i matematik och naturvetenskap i grundskolan. De får sedan tidig träning som militära cyberoperatörer eller IT-medarbetare och går på elitskolor som Kim Sung Il Military University och Kumsong Academy, där de lär sig avancerad teknik inom området.

ANNONS

Nordkorea bygger nätverk och många av de operatörer som ägnade sig åt basverksamheten för ett decennium sedan är i dag chefer i nätverket, säger Barnhart.

Intäkterna av kriminaliteten går till försvar och vapen samtidigt som delar av dem går till lyxvaror för Kim Jong Un och hans familj, enligt Barnhart.

Arbetarna som drar in medlem har 16-timmarsdagar sex dagar i veckan och får i snitt behålla mindre än 20 procent av sina inkomster

Samtidigt måste de finansiera drift, utrustning, servrar och så vidare medel. Ett dokumenterat exempel i rapporten visar en arbetare som tjänat 5 000 dollar på en månad och fått behålla 200.

Misshandlas om de inte klarar kvoterna

Barnhart säger att det i hög grad är “var och en får klara sig själv” som gäller för arbetarna.

”Det är ett tufft liv”, säger han. “Om de inte drar inte tillräckligt mycket pengar förekommer misshandel som straff”.

Precis som hos maffian är ekonomisk vinning, rädsla, våld och identitet drivkrafterna för Nordkoreas kriminella struktur, men Barnhart skrev att det som skiljer Nordkorea från varandra är den “överlevnadsbaserade strukturen i hjärtat av dess motor”.

“Cyberoperatörer är inte motiverade av ideologi, utan av materiella nödvändigheter: mat, tak över huvudet, sjukvård och utbildning för sina familjer”, skrev han.

ANNONS

“Lojalitet är inte den centrala drivkraften. Det är överlevnad”.

Satellitbilder avslöjar Nordkoreas jätte-krigsfartyg. Dagens PS

Nordkoreas nya vapen mot USA: Distansarbetare. Realtid

Nordkoreas hackare stjäl krypto till statskassan. Realtid

Läs mer från Dagens PS - vårt nyhetsbrev är kostnadsfritt:
Torbjörn Karlgren
Torbjörn Karlgren

Reporter på Dagens PS med gedigen bakgrund som bland annat bevakar privatekonomi.

Torbjörn Karlgren
Torbjörn Karlgren

Reporter på Dagens PS med gedigen bakgrund som bland annat bevakar privatekonomi.

ANNONS
ANNONS

Senaste nytt

ANNONS
ANNONS