الأمن السيبراني

خبير يخترق قراصنة كوريا الشمالية ويكشف اختراق 1640 شركة

2 min read

خبير يخترق قراصنة كوريا الشمالية ويكشف اختراق 1640 شركة
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

تمكن باحث في الأمن السيبراني من الوصول إلى أنظمة قراصنة كوريا الشمالية واكتشف أنهم اخترقوا 1640 شركة في 57 دولة. سيعرض فانغيليس ستيكاس، المدير التقني في كوميو، نتائجه في مؤتمر بلاك هات للأمن في لاس فيغاس في 5 أغسطس 2026. ويقدر أن 700 إلى 800 من المنظمات المتضررة تعرضت لاختراقات خطيرة، بما في ذلك الوصول الجذري للخوادم ومفاتيح العملات المشفرة. تمكن ستيكاس من الوصول إلى خوادم القيادة والتحكم المتعددة، وفي بعض الحالات، إلى محطات عمل القراصنة أنفسهم، مما أتاح له الوصول إلى سلاك وديسكورد وحوالي 5 تيرابايت من البيانات. حدد الضحايا من خلال تحليل مفاتيح المطورين والكود المصدري، وأبلغ المتضررين بالحوادث. في بلاك هات، يكشف علنًا عن أسماء حوالي اثنتي عشرة شركة تعاملت مع الإفصاح بشكل جيد، بما في ذلك مستشفى بوسطن للأطفال، وتقنية إيون الذكية، وأوبو، وكوين بيس، ومختبرات يونيسواب، والمجلس القضائي الأعلى في إيطاليا، وشركة تابعة لبنك الراجحي، وديجيتال فلاندرن. أكد فريق الاستجابة للطوارئ الحاسوبية الياباني النتائج وعمل مع إيون على المعالجة. تم إخطار الحكومة الفلمنكية في 3 مارس 2026، وعزلت محطة العمل المتضررة. قال مستشفى بوسطن للأطفال إن الحادث يتعلق بجهاز شخصي لمقاول سابق ولم يجد أي وصول غير مصرح به إلى أنظمته. حققت كوين بيس مع مقاول، ولم تجد أي صلة بكوريا الشمالية، لكنها أنهت عقده خلال 30 يومًا من التعيين بسبب مخاطر أمنية. استخدم القراصنة مقابلات عمل وهمية لاستدراج مطوري البرمجيات لتثبيت برمجيات خبيثة، وهي تكتيك يُعرف باسم "المقابلة المعدية" منذ عام 2022. غالبًا ما كان لدى المقاولين المخترقين إمكانية الوصول إلى شركات متعددة، مما زاد من نطاق الهجوم. العمليات السيبرانية لكوريا الشمالية مرنة، حيث تضم عدة مئات من المشغلين المهرة وآلاف العاملين في مجال تكنولوجيا المعلومات الذين يجنون الأموال للنظام، وفقًا لتقرير دتكس. يحذر باحث التهديدات ماركوس هاتشينز من أنه بينما ركز القراصنة على سرقة العملات المشفرة، فإن الوصول المستمر يمكن أن يستغله فرق التجسس. يقول ستيكاس إن مئات الشركات لم تستجب لتحذيراته، ويُضاف ضحايا جدد يوميًا، مما يجعل هذه وظيفته بدوام كامل.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.