De beruchte Noord-Koreaanse hackersgroep Lazarus Group heeft het afgelopen jaar een recordaantal spearphishing-aanvallen uitgevoerd. Dat blijkt uit een nieuw rapport van het Zuid-Koreaanse cybersecuritybedrijf AhnLab. Tussen oktober 2024 en september 2025 werd Lazarus het vaakst in verband gebracht met grote cyberincidenten – vooral binnen de cryptosector.
Spearphishing neemt sterk toe
Lazarus maakt vooral gebruik van spearphishing, een verfijnde aanvalstechniek waarbij slachtoffers doelgericht worden benaderd. De hackers doen zich voor als betrouwbare afzenders en sturen overtuigende nepmails, bijvoorbeeld in de vorm van uitnodigingen voor interviews of lezingen. Daarmee proberen ze toegang te krijgen tot gevoelige gegevens of systemen.
De aanvalsmethode stelt Lazarus in staat om onder meer wachtwoorden te stelen, malware te installeren en in te breken op interne netwerken van bedrijven.
Miljardenroof bij crypto-aanvallen
Lazarus wordt verantwoordelijk gehouden voor meerdere spraakmakende hacks. In februari 2025 werd bij een aanval op Bybit ongeveer 1,4 miljard dollar aan cryptovaluta buitgemaakt. Ook de recente hack op de Zuid-Koreaanse beurs Upbit, waarbij zo’n 30 miljoen dollar verdween, wordt aan de groep toegeschreven.
Volgens AhnLab was Lazarus de meest genoemde groep in hackanalyses van het afgelopen jaar, met 31 vermeldingen. Ter vergelijking: Kimsuky werd 27 keer genoemd en TA-RedAnt 17 keer. De aanvallen richten zich niet alleen op crypto, maar ook op sectoren als financiën, IT en defensie.
AI vergroot gevaar van phishing
AhnLab waarschuwt dat kunstmatige intelligentie het voor hackers eenvoudiger maakt om geloofwaardige phishingcampagnes op te zetten. AI-tools kunnen overtuigende nepmails en websites genereren, maar ook code schrijven die detectiesystemen omzeilt. Daarnaast groeit het risico op deepfakes, waarbij beeld of audio wordt gemanipuleerd om slachtoffers te misleiden.
Experts verwachten dat deepfakes snel realistischer worden, waardoor het onderscheid tussen echt en nep steeds moeilijker wordt.
Adviezen voor betere beveiliging
Zowel bedrijven als individuen doen er goed aan om hun digitale verdediging te versterken. AhnLab raadt organisaties aan om regelmatige beveiligingsaudits uit te voeren, software tijdig te updaten en personeel te trainen in het herkennen van phishing. Ook een meerlaagse beveiligingsstructuur wordt aanbevolen.
Voor particulieren zijn basismaatregelen zoals multifactorauthenticatie, een betrouwbare VPN en extra alertheid op verdachte links essentieel, aldus Kaspersky.
AI helpt hackers oude smart contracts kraken: experts waarschuwen voor nieuwe dreiging
Blockchainprojecten moeten hun smart contracts niet alleen vóór de lancering laten controleren, maar ook daarna regelmatig opnieuw laten onderzoeken.
Hackers vinden nieuwe manier om crypto-wallets leeg te trekken via vertrouwde software
Een veelgebruikt softwarepakket voor ontwikkelaars op de Injective-blockchain is getroffen door een zogeheten supply chain-aanval.
Wallet van 20-jarige speelt hoofdrol in witwaszaak van 122 miljoen
Interpol onderschepte 293 miljoen dollar en verrichtte 5.811 arrestaties. Eén wallet van een twintiger verwerkte 122,5 miljoen dollar.
Meest gelezen
Bitcoin-fortuin van drugsdealer belandde bij het afval, tot Europol ingreep
Ierse autoriteiten halen 1.500 Bitcoin uit verloren wallets van drugsdealer en roepen daarmee nieuwe vragen op over private keys.
Analist: XRP gaat binnenkort een nieuwe groep miljonairs creëren
Een opvallende voorspelling over XRP zorgt voor veel discussie binnen de gemeenschap rond de digitale munt.
SpaceX van Musk schuift met Bitcoin: dit is er aan de hand
SpaceX verplaatst voor het eerst in maanden Bitcoin, maar de transacties wijzen niet op verkoop en lijken puur technisch van aard.
