Báo cáo về bức tranh rủi ro tài chính dịch vụ năm 2026 của CrowdStrike cho biết, các hacker liên quan đến Triều Tiên đã đánh cắp 2.02 tỷ USD tiền mã hóa trong năm 2025, tăng 51% so với năm 2024.
Kết quả báo cáo cho thấy các hoạt động của Cộng hòa Dân chủ Nhân dân Triều Tiên (DPRK) là mối đe dọa lớn đối với các công ty crypto và fintech, với nguồn tiền bị đánh cắp được cho là chuyển vào các chương trình quân sự của chính quyền Triều Tiên.
Báo cáo nêu rõ, các nhóm hacker có liên quan đến Triều Tiên ngày càng sử dụng trí tuệ nhân tạo để mở rộng hoạt động tấn công vào lĩnh vực tài chính. Nhóm FAMOUS CHOLLIMA được cho là đã nhân đôi hoạt động khi sử dụng các danh tính do AI tạo ra để thâm nhập các sàn giao dịch crypto, công ty fintech và ngân hàng phục vụ nhà đầu tư nhỏ lẻ.
Trong khi đó, nhóm STARDUST CHOLLIMA sử dụng hồ sơ nhà tuyển dụng giả tạo bằng AI và tạo dựng cảnh họp video để tiếp cận các công ty fintech tại Bắc Mỹ, châu Âu và châu Á.
“Các tổ chức dịch vụ tài chính đang phải đối mặt với rủi ro từ mọi phía và AI khiến việc ngăn chặn những mối đe dọa đó càng khó khăn hơn. Chi phí để tạo ra danh tính giả thuyết phục, tự động thu thập thông tin và đẩy nhanh việc đánh cắp thông tin xác thực gần như bằng 0”, ông Adam Meyers, người đứng đầu bộ phận phòng chống đối thủ của CrowdStrike, chia sẻ.
Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất
CrowdStrike ghi nhận có 423 tổ chức dịch vụ tài chính xuất hiện trên các trang rò rỉ dữ liệu trong kỳ báo cáo, tăng 27% so với cùng kỳ. Số lượng vụ tấn công can thiệp trực tiếp tăng 43% trên toàn cầu, riêng khu vực Bắc Mỹ ghi nhận mức tăng tới 48%.
Áp lực này tiếp tục kéo dài sang năm 2026. Riêng quý 1/2026, khu vực này chiếm hơn một nửa số vụ tấn công vào ngành tài chính.
Bên cạnh đó, CrowdStrike cho biết, đến quý 1/2026, ngành tài chính đã trở thành lĩnh vực bị tấn công nhiều thứ tư, chiếm 12% trong tổng số hoạt động bị ghi nhận.
TRM Labs cũng phát hiện các nhóm liên quan đến DPRK đã đánh cắp khoảng 577 triệu USD từ Drift Protocol và KelpDAO tính đến tháng 4. Tuy nhiên, Triều Tiên đã phủ nhận các cáo buộc về mối đe dọa an ninh mạng thông qua hãng thông tấn nhà nước KCNA.
Đăng ký kênh YouTube của chúng tôi để xem những nhận định chuyên sâu từ các chuyên gia và nhà báo