Noord-Korea gelieerde cybercriminelen hebben hun aanvallen op crypto- en fintechbedrijven aanzienlijk opgevoerd. Het bericht Deepfake-aanvallen door Noord-KoreaNoord-Korea gelieerde cybercriminelen hebben hun aanvallen op crypto- en fintechbedrijven aanzienlijk opgevoerd. Het bericht Deepfake-aanvallen door Noord-Korea

Deepfake-aanvallen door Noord-Koreaanse hackers bedreigen crypto-industrie

2026/02/15 03:03
3 min lezen

noord korea hackernoord korea hacker

Een Noord-Koreaanse hackersgroep gebruikt kunstmatige intelligentie, deepfakes en nieuwe malware om cryptobedrijven aan te vallen. Experts slaan alarm.

De aanvallen richten zich op bedrijven en investeerders in de Web3-sector en worden steeds moeilijker te herkennen. Dat blijkt uit een nieuw rapport van Mandiant, onderdeel van Google Cloud. Volgens het cybersecuritybedrijf is de dreiging de afgelopen maanden sterk toegenomen.

Nieuwe malwarefamilies in omloop

Onder de codenaam UNC1069 beschrijft Mandiant een professionele hackersgroep die in één campagne zeven nieuwe soorten malware inzet. Het gaat onder andere om tools als SILENCELIFT, DEEPBREATH en CHROMEPUSH.

Deze programma’s zijn ontworpen om beveiliging te omzeilen en inloggegevens en systeemdata te stelen. Vooral CHROMEPUSH en DEEPBREATH zijn volgens Mandiant in staat om diep in besturingssystemen door te dringen.

Deepfake-vergaderingen misleiden slachtoffers

Opvallend is het gebruik van deepfake-video’s tijdens nepvergaderingen via Zoom. In een van de aanvallen werd een slachtoffer benaderd via het gecompromitteerde Telegram-account van een bekende crypto-oprichter. Tijdens het Zoomgesprek werd een AI-gegenereerde video getoond waarin de spreker zogenaamd last had van audioproblemen.

Daarbij werd het slachtoffer gevraagd om ‘probleemoplossende’ commando’s uit te voeren op zijn computer. In werkelijkheid startte dit de installatie van malware. Deze methode wordt een ClickFix-aanval genoemd.

AI maakt aanvallen geloofwaardiger

Volgens Mandiant wordt de groep al sinds 2018 gevolgd. Sinds eind 2025 maken de aanvallers gebruik van AI-technologie om hun methodes te verfijnen en op te schalen. Daarmee kunnen zij realistische digitale identiteiten en videobeelden creëren, wat het voor slachtoffers lastiger maakt om fraude te herkennen.

Cryptosector opnieuw doelwit van Noord-Korea

De cryptosector is al jaren een belangrijk doelwit voor Noord-Koreaanse groepen vanwege de digitale aard en hoge waarde van crypto. In juni 2025 werkten vier Noord-Koreaanse agenten onder valse identiteiten als freelance ontwikkelaars bij cryptobedrijven, waar zij voor 900.000 dollar aan crypto buitmaakten.

Eerder werd de beruchte Lazarus Group gelinkt aan de hack op cryptobeurs Bybit, waarbij ongeveer 1,4 miljard dollar werd gestolen – een van de grootste cryptodiefstallen ooit.

Druk op cybersecurity in fintech neemt toe

De bevindingen van Mandiant laten zien dat traditionele beveiliging vaak tekortschiet bij moderne aanvallen. Vooral de combinatie van technische malware en psychologische trucs maakt het lastig om deze dreigingen tijdig te detecteren.

Voor cryptobedrijven is het cruciaal om medewerkers te trainen in het herkennen van social engineering en systemen actief te monitoren. AI maakt aanvallen geraffineerder – en daarmee gevaarlijker.

Claim vandaag nog 10 XRP cadeau

Alleen voor nieuwe gebruikers: ontvang 10 XRP gratis bij je aanmelding. Bitvavo en Newsbit geven je tijdelijk een welkomstbonus ter waarde van tientallen euro’s.

Open een gratis account en handel voor minimaal 100 euro om je cadeau te activeren.

👉 Open nu een account en ontvang 10 XRP gratis

Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.

Claim 10 XRP gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Het bericht Deepfake-aanvallen door Noord-Koreaanse hackers bedreigen crypto-industrie verscheen eerst op Newsbit.

Marktkans
OP logo
OP koers(OP)
$0.1995
$0.1995$0.1995
+1.68%
USD
OP (OP) live prijsgrafiek
Disclaimer: De artikelen die op deze site worden geplaatst, zijn afkomstig van openbare platforms en worden uitsluitend ter informatie verstrekt. Ze weerspiegelen niet noodzakelijkerwijs de standpunten van MEXC. Alle rechten blijven bij de oorspronkelijke auteurs. Als je van mening bent dat bepaalde inhoud inbreuk maakt op de rechten van derden, neem dan contact op met service@support.mexc.com om de content te laten verwijderen. MEXC geeft geen garanties met betrekking tot de nauwkeurigheid, volledigheid of tijdigheid van de inhoud en is niet aansprakelijk voor eventuele acties die worden ondernomen op basis van de verstrekte informatie. De inhoud vormt geen financieel, juridisch of ander professioneel advies en mag niet worden beschouwd als een aanbeveling of goedkeuring door MEXC.