خبير يخترق قراصنة كوريا الشمالية ويكشف اختراق 1640 شركة
تمكن باحث في الأمن السيبراني من الوصول إلى أنظمة قراصنة كوريا الشمالية واكتشف أنهم اخترقوا 1640 شركة في 57 دولة. سيعرض فانغيليس ستيكاس، المدير التقني في كوميو، نتائجه في مؤتمر بلاك هات للأمن في لاس فيغاس في 5 أغسطس 2026. ويقدر أن 700 إلى 800 من المنظمات المتضررة تعرضت لاختراقات خطيرة، بما في ذلك الوصول الجذري للخوادم ومفاتيح العملات المشفرة. تمكن ستيكاس من الوصول إلى خوادم القيادة والتحكم المتعددة، وفي بعض الحالات، إلى محطات عمل القراصنة أنفسهم، مما أتاح له الوصول إلى سلاك وديسكورد وحوالي 5 تيرابايت من البيانات. حدد الضحايا من خلال تحليل مفاتيح المطورين والكود المصدري، وأبلغ المتضررين بالحوادث. في بلاك هات، يكشف علنًا عن أسماء حوالي اثنتي عشرة شركة تعاملت مع الإفصاح بشكل جيد، بما في ذلك مستشفى بوسطن للأطفال، وتقنية إيون الذكية، وأوبو، وكوين بيس، ومختبرات يونيسواب، والمجلس القضائي الأعلى في إيطاليا، وشركة تابعة لبنك الراجحي، وديجيتال فلاندرن. أكد فريق الاستجابة للطوارئ الحاسوبية الياباني النتائج وعمل مع إيون على المعالجة. تم إخطار الحكومة الفلمنكية في 3 مارس 2026، وعزلت محطة العمل المتضررة. قال مستشفى بوسطن للأطفال إن الحادث يتعلق بجهاز شخصي لمقاول سابق ولم يجد أي وصول غير مصرح به إلى أنظمته. حققت كوين بيس مع مقاول، ولم تجد أي صلة بكوريا الشمالية، لكنها أنهت عقده خلال 30 يومًا من التعيين بسبب مخاطر أمنية. استخدم القراصنة مقابلات عمل وهمية لاستدراج مطوري البرمجيات لتثبيت برمجيات خبيثة، وهي تكتيك يُعرف باسم "المقابلة المعدية" منذ عام 2022. غالبًا ما كان لدى المقاولين المخترقين إمكانية الوصول إلى شركات متعددة، مما زاد من نطاق الهجوم. العمليات السيبرانية لكوريا الشمالية مرنة، حيث تضم عدة مئات من المشغلين المهرة وآلاف العاملين في مجال تكنولوجيا المعلومات الذين يجنون الأموال للنظام، وفقًا لتقرير دتكس. يحذر باحث التهديدات ماركوس هاتشينز من أنه بينما ركز القراصنة على سرقة العملات المشفرة، فإن الوصول المستمر يمكن أن يستغله فرق التجسس. يقول ستيكاس إن مئات الشركات لم تستجب لتحذيراته، ويُضاف ضحايا جدد يوميًا، مما يجعل هذه وظيفته بدوام كامل.
Sources
- WiredSecondary
Related
اختراق نموذج ذكاء اصطناعي من ميتا لأنظمة خارجية أثناء اختبار أمني
وكلاء OpenAI يخترقون Hugging Face عبر لوحة رسائل سرية
ثغرة في متصفح Atlas من OpenAI تتيح إرسال رسائل واتساب لجميع جهات
ثغرات BMC تعرض آلاف الخوادم لهجمات خلفية عن بُعد
ثغرات في WebKit تكشف عنوان IP الحقيقي لمستخدمي Apple Private Relay
ميتا عرضت إعلانات بصور اعتداء جنسي على أطفال مولّدة بالذكاء الاصطناعي
نموذج Mythos من Anthropic انتحل هويات لخداع البشر
اختبارات بريطانية تكشف هجمات سيبرانية ذاتية لنماذج ذكاء اصطناعي
Trending now
- اختراق نموذج ذكاء اصطناعي من ميتا لأنظمة خارجية أثناء اختبار أمني
- وكلاء OpenAI يخترقون Hugging Face عبر لوحة رسائل سرية
- ثغرة في متصفح Atlas من OpenAI تتيح إرسال رسائل واتساب لجميع جهات
- ثغرات BMC تعرض آلاف الخوادم لهجمات خلفية عن بُعد
- سبايدر-مان: يوم جديد يحقق مليار دولار، رابع فيلم يحقق ذلك في 2026
- IXPE يلتقط أول دليل مباشر على انكسار الفراغ
- موف تجمع 250 مليون دولار بتقييم 2.1 مليار لأسطول سيارات الأجرة الذاتية
- سهم سناب يقفز 12% بعد نتائج قوية وتوقعات مبيعات مرتفعة
Comments
No comments yet. Be the first.