Noord-Korea’s crypto-diefstal steeg met 51% in 2025, volgens CrowdStrike

  • DPRK-hackers stelen $2,02 miljard aan digitale assets in 2025, stijging van 51%.
  • Aantal slachtoffers financiële dienstverlening op lekwebsites stijgt naar 423, +27% year-over-year.
  • Famous Chollima verdubbelde activiteit met door AI-gegenereerde identiteiten om crypto exchanges en fintech-bedrijven te infiltreren.
Promo

Volgens het 2026 Financial Services Threat Landscape Report van CrowdStrike hebben hackers die aan Noord-Korea zijn gelinkt, in 2025 $2,02 miljard aan crypto gestolen. Dat is een stijging van 51% ten opzichte van 2024.

Volgens het onderzoek vormen activiteiten van de Democratische Volksrepubliek Korea (DPRK) een grote dreiging voor crypto- en fintech-bedrijven. Het gestolen geld zou naar militaire programma’s van het regime worden gestuurd.

Noord-Koreaanse dreigingsactoren voeren AI-gestuurde aanvallen op

Het rapport geeft aan dat Noord-Koreaanse cybergroepen steeds vaker kunstmatige intelligentie gebruiken om hun aanvallen op de financiële sector uit te breiden. FAMOUS CHOLLIMA verdubbelde naar verluidt zijn activiteiten door AI-gegenereerde identiteiten te gebruiken om binnen te dringen bij crypto exchanges, fintech-bedrijven en retailbanken.

Gesponsord
Gesponsord

STARDUST CHOLLIMA gebruikte op AI-gebaseerde recruiterprofielen en gefabriceerde video-omgevingen voor meetings om fintech-bedrijven in Noord-Amerika, Europa en Azië aan te vallen.

“Financiële dienstverleners krijgen bedreigingen vanuit alle richtingen en AI maakt het steeds moeilijker om deze te stoppen. Het kost bijna niets om overtuigende identiteiten te maken, verkenningen te automatiseren en het stelen van inloggegevens te versnellen,” zei Adam Meyers, hoofd van counter adversary operations bij CrowdStrike.

Volg ons op X voor het laatste nieuws.

Ransomware en spionage verhogen de druk

CrowdStrike telde verder 423 slachtoffers uit de financiële sector die op speciale leksites zijn verschenen in de verslagperiode, een jaarlijkse stijging van 27%. Het aantal ‘hands-on-keyboard’ aanvallen steeg wereldwijd met 43%, waarbij Noord-Amerika een stijging van 48% liet zien.

De druk ging in 2026 verder. Meer dan de helft van de sectorinbraken in het eerste kwartaal van 2026 vond in deze regio plaats.

Bovendien gaf CrowdStrike aan dat de financiële sector in het eerste kwartaal van 2026 op de vierde plek stond van meest aangevallen sectoren, met 12% van alle geregistreerde aanvallen.

TRM Labs koppelde DPRK-groepen ook aan zo’n $577 miljoen aan gestolen geld van Drift Protocol en KelpDAO tot en met april. Noord-Korea heeft de cyberbedreiging-beschuldigingen via het staatsnieuwsbedrijf KCNA echter ontkend.

Abonneer je op ons YouTube-kanaal om leiders en journalisten expertinzichten te horen geven.


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

Gesponsord
Gesponsord