هجوم إلكتروني في كوريا الجنوبية عام 2013

في عام 2013، وقعت مجموعتان رئيسيتان من الهجمات الإلكترونية على أهداف كورية جنوبية نُسبت إلى عناصر داخل كوريا الشمالية.

يمشي

في 20 مارس/آذار 2013، تعرضت ست منظمات كورية جنوبية لهجوم إلكتروني يُشتبه في كونه حربًا إلكترونية . [ 1 ] شملت هذه المنظمات ثلاث شركات إعلامية ( KBS و MBC و YTN ) وثلاث مؤسسات مالية ( الاتحاد الوطني التعاوني الزراعي ، وبنك شينهان ، وبنك جيجو). رفعت لجنة الاتصالات الكورية، وهي الجهة الرقابية على الاتصالات في كوريا الجنوبية ، مستوى الإنذار بشأن الهجمات الإلكترونية إلى ثلاثة من أصل خمسة. وقد وُجهت اتهامات لكوريا الشمالية بتنفيذ هجمات مماثلة في عامي 2009 و2011، كما يُشتبه في تورطها في هذا الهجوم أيضًا. وجاء هذا الهجوم في فترة تصاعدت فيها التوترات بين الكوريتين، عقب التجربة النووية التي أجرتها بيونغ يانغ في 12 فبراير/شباط. [ 2 ] ربط مسؤولون كوريون جنوبيون الحادث بعنوان IP صيني ، مما زاد من الشكوك حول كوريا الشمالية ، حيث يعتقد خبراء الاستخبارات أن كوريا الشمالية تستخدم بشكل روتيني عناوين حواسيب صينية لإخفاء هجماتها الإلكترونية. [ 3 ] تبين لاحقاً أن عنوان بروتوكول الإنترنت لم يكن مصدره الصين، بل الشبكة الداخلية لإحدى المنظمات التي تعرضت للهجوم. [ 4 ]

انطلقت الهجمات على المنظمات الست من جهة واحدة. وتعرضت الشبكات لهجمات برمجيات خبيثة، بدلاً من هجمات الحرمان من الخدمة الموزعة (DDoS) كما كان يُشتبه في البداية. ويبدو أنها اقتصرت على الكتابة فوق محركات الأقراص الصلبة. [ 5 ] وقد ألحق هذا الهجوم الإلكتروني أضرارًا بـ 32000 جهاز كمبيوتر وخادم تابع لشركات إعلامية ومالية. [ 6 ] وذكرت لجنة الخدمات المالية في كوريا الجنوبية أن بنك شينهان أبلغ عن حجب خوادم الخدمات المصرفية عبر الإنترنت مؤقتًا، وأن بنك جيجو وبنك نونغ هيوب أبلغا عن توقف العمليات في بعض فروعهما بعد إصابة أجهزة الكمبيوتر بفيروسات ومسح ملفاتها. وأبلغ بنك ووري عن هجوم إلكتروني، لكنه أكد أنه لم يتعرض لأي أضرار. [ 7 ]

تسبب هذا الهجوم الإلكتروني في أضرار اقتصادية بلغت 750 مليون دولار أمريكي وحدها. [ 8 ] كما أن "تكرار الهجمات الإلكترونية من قبل كوريا الشمالية وأنشطة التجسس الإلكتروني المتفشية المنسوبة إلى الصين تثير قلقاً بالغاً لدى حكومة كوريا الجنوبية". [ 9 ]

يونيو

هجوم 25 يونيو الإلكتروني هو عملية تسريب معلومات وقعت في 25 يونيو 2013، استهدفت البيت الأزرق (تشيونغ وا داي) ومؤسسات أخرى. اعترف المخترق الذي تسبب في هذا الحادث بتسريب معلومات 2.5 مليون عضو في حزب ساينوري ، و300 ألف جندي، و100 ألف مستخدم لموقع البيت الأزرق، و40 ألفًا من أفراد القوات الأمريكية في كوريا . وقد وقعت هجمات قرصنة واضحة على مواقع حكومية . تزامن الحادث مع الذكرى الثالثة والستين لبداية الحرب الكورية ( 1950-1953 )، وهي الحرب التي قسمت شبه الجزيرة الكورية . بعد اختراق موقع البيت الأزرق ، تم اختراق المعلومات الشخصية لـ 220 ألف شخص، من بينهم 100 ألف مواطن عادي و20 ألف عسكري، ممن كانوا يستخدمون موقع " تشيونغ وا داي ". [ 10 ] تأثر موقع مكتب تنسيق السياسات الحكومية وبعض خوادم الوسائط أيضًا.

رغم أن العديد من الهجمات نُظمت من قبل جهات متعددة، إلا أن إحدى هجمات الحرمان من الخدمة الموزعة (DDoS) التي استهدفت مواقع الحكومة الكورية الجنوبية كانت مرتبطة بشكل مباشر بعصابة "دارك سيول" وبرنامج Trojan.Castov الخبيث. [ 11 ] يُعرف البرنامج الخبيث المرتبط بالهجوم باسم "دارك سيول" في عالم الحاسوب، وقد تم اكتشافه لأول مرة عام 2012. وقد ساهم في العديد من الهجمات البارزة السابقة ضد كوريا الجنوبية.

الجدول الزمني

في 25 يونيو/حزيران 2013، حوالي الساعة 9:10 صباحًا، تعرضت مواقع إلكترونية مثل موقع تشيونغ واداي، ومواقع المؤسسات الحكومية الرئيسية، ومواقع إخبارية، وغيرها، لهجمات إلكترونية شملت تغيير مواقعها، وهجمات حجب الخدمة الموزعة (DDoS) ، وسرقة المعلومات، وغيرها. عند محاولة الوصول إلى الصفحة الرئيسية لموقع تشيونغ واداي، كانت تظهر عبارات مثل "الحاكم العظيم كيم جونغ أون " و"المجد للرئيس الموحد كيم جونغ أون! سنواصل هجماتنا حتى تُلبى مطالبنا. رحّبوا بنا، فنحن مجهولون"، مصحوبة بصورة للرئيسة بارك غيون هي .

غيّرت الحكومة تصنيف خطر الهجمات الإلكترونية إلى "جدير بالملاحظة" في 25 يونيو الساعة 10:45 صباحًا، ثم عدّلته إلى "تحذير" في الساعة 3:40 مساءً. [ 12 ] ونشرت تشيونغ واداي اعتذارًا في 28 يونيو. [ 13 ]

كشفت وزارة العلوم وتكنولوجيا المعلومات والاتصالات والتخطيط المستقبلي في 16 يوليو/تموز أن حادثتي مارس/آذار ويونيو/حزيران تتوافقان مع أساليب القرصنة السابقة التي استخدمتها كوريا الشمالية . [ 14 ] ومع ذلك، تشمل الأهداف المستهدفة موقع وكالة الأنباء المركزية الكورية اليابانية ومواقع إلكترونية رئيسية معادية لكوريا الشمالية، كما أعلن المخترقون أنهم سينشرون معلومات عن حوالي 20 ضابطًا رفيع المستوى في الجيش الكوري الشمالي، بالإضافة إلى معلومات غزيرة حول ترسانة كوريا الشمالية من الأسلحة.

إجابة

بعد عملية الاختراق التي وقعت في يونيو، تزايدت التكهنات حول مسؤولية كوريا الشمالية عن الهجمات. وقد توصل المحققون إلى أن "عنوان IP المستخدم في الهجوم يطابق عنوانًا استُخدم في محاولات اختراق سابقة من قبل بيونغ يانغ ". [ 15 ] وصرح بارك جاي مون، المدير العام السابق في وزارة العلوم وتكنولوجيا المعلومات والاتصالات والتخطيط المستقبلي، قائلاً: "إن 82 رمزًا خبيثًا [تم جمعها من الأجهزة المتضررة] وعناوين الإنترنت المستخدمة في الهجوم، بالإضافة إلى أنماط الاختراق السابقة لكوريا الشمالية،" أثبتت أن "أساليب الاختراق كانت هي نفسها" المستخدمة في الهجمات الإلكترونية التي وقعت في 20 مارس. [ 16 ]

مع هذا الحادث، أعلنت الحكومة الكورية علنًا أنها ستتولى مسؤولية "برج مراقبة الاستجابة للإرهاب السيبراني"، وأن جهاز المخابرات الوطنية (NIS) سيكون مسؤولاً، إلى جانب وزارات مختلفة، عن بناء نظام استجابة شامل باستخدام "التدابير الوطنية للأمن السيبراني". [ 17 ]

أكدت الحكومة الكورية الجنوبية وجود صلة بين بيونغ يانغ والهجمات الإلكترونية التي وقعت في مارس/آذار، وهو ما نفته بيونغ يانغ. [ 18 ] ويُشتبه في تورط رجل كوري جنوبي يبلغ من العمر 50 عامًا، يُدعى السيد كيم، في الهجوم. [ 19 ]

ظهور في مجلة ناشيونال جيوغرافيك الكورية الجنوبية

نشرت مجلة ناشيونال جيوغرافيك الكورية الجنوبية مصطلح "الإرهاب الإلكتروني" كواحد من أهم عشر كلمات مفتاحية لعام 2013 بسبب هذه الهجمات. [ 20 ]

مقاسات

  • شكلت الحكومة مقرًا مشتركًا للاستجابة للأزمات السيبرانية يضم جهات مدنية وحكومية وعسكرية. [ 21 ]
  • تقوم شركات الأمن السيبراني مثل AhnLab وHauri بتطبيق تحديثات طارئة أو توزيع برامج حماية مخصصة للكشف عن البرامج الضارة التي تُسبب مشاكل في منتجاتها. وفيما يلي التشخيص الذي قدمته كل شركة.
  • AhnLab - Win-Trojan/Agent.24576.JPF (JPG, JPH), Dropper/Eraser.427520 [ 22 ]
  • INCA Internet - ApcRunCmd.exe  : Trojan/W32.Agent.24576.EAN / Othdown.exe  : Trojan/W32.Agent.24576.EAO [ 23 ]
  • Hauri - ApcRunCmd.exe  : Trojan.Win32.U.KillMBR.24576 / Othdown.exe  : Trojan.Win32.U.KillMBR.24576.A
  • سيمانتك - حصان طروادة.جوكرا[23]
  • Sophos - Mal/EncPk-ACE (المعروف أيضًا باسم "DarkSeoul")

انظر أيضاً

مراجع

  1. «كوريا الجنوبية في حالة تأهب لهجمات إلكترونية بعد تعطل شبكة رئيسية» . صحيفة الغارديان . 20 مارس 2013. تاريخ الاطلاع: 31 يناير 2023 .
  2. "هجوم إلكتروني يستهدف مواقع إلكترونية في كوريا الجنوبية" . 25-06-2013 . تم الاطلاع عليه بتاريخ 25-09-2019 .
  3. "عنوان IP صيني مرتبط بهجوم إلكتروني في كوريا الجنوبية" . بي بي سي . 21 مارس 2013. تم الاطلاع عليه في 12 سبتمبر 2016 .
  4. ^ " "" @IT (باللغة اليابانية) . تم الاسترجاع بتاريخ 2023-05-05 .
  5. "هل هناك علاقة بين الهجمات الإلكترونية التي استهدفت كوريا الجنوبية عامي 2011 و2013؟" . رد سيمانتك الأمني . مؤرشف من الأصل في 1 أبريل 2013. تم الاطلاع عليه بتاريخ 25 سبتمبر 2019 .
  6. مايكل بيرسون؛ كي جيه كوون؛ جيثرو مولين (20 مارس 2013). "هجوم إلكتروني على كوريا الجنوبية مصدره الصين" . سي إن إن . تاريخ الاسترجاع: 25 سبتمبر 2019 .
  7. تشوي سانغ هون، "شبكات الكمبيوتر في كوريا الجنوبية مشلولة بسبب الهجمات الإلكترونية" ، صحيفة نيويورك تايمز ، 20 مارس 2013.
  8. "أدوار أستراليا وكندا وكوريا الجنوبية". الأمن المتبادل في منطقة آسيا والمحيط الهادئ: أدوار أستراليا وكندا وكوريا الجنوبية . مطبعة جامعة ماكجيل-كوينز. 2015. JSTOR j.ctt1jktr6v . 
  9. "أدوار أستراليا وكندا وكوريا الجنوبية". الأمن المتبادل في منطقة آسيا والمحيط الهادئ: أدوار أستراليا وكندا وكوريا الجنوبية . مطبعة جامعة ماكجيل-كوينز. 2015. JSTOR j.ctt1jktr6v . 
  10. ""مرحبًا بك في المستقبل"." . مدونة نيفر | 통일부 공식 블로그 (باللغة الكورية) . تم الاسترجاع 2019-09-25 .
  11. "أربع سنوات من الهجمات الإلكترونية التي شنتها مجموعة دارك سيول ضد كوريا الجنوبية تستمر في ذكرى الحرب الكورية" . استجابة سيمانتك الأمنية . تم الاطلاع عليه بتاريخ 25 سبتمبر 2019 .
  12. نعم، مرحبا؛ أنا ، أنا (25/06/2013). "'6·25 사이버 테러' 남도 북도 같은 날 당했다" . كيونغ هيانغ شينمون (باللغة الكورية) . تم الاسترجاع بتاريخ 31-01-2023 .
  13. "10 만건 개인정보유출 사실로 드러나....청와대, 사과문 공지" . www.ddaily.co.kr (باللغة الكورية) . تم الاسترجاع 2023-01-31 .
  14. " [ 속보 ] 정부 "6·25 صباحًا في وقت متأخر من الليل"" . صحيفة كيونغيانغ شينمون (باللغة الكورية). 16-07-2013 . تم الاطلاع عليه بتاريخ 31-01-2023 .
  15. "كوريا الشمالية وراء هجوم القرصنة"" . 2013-07-16 . تم الاسترجاع 2019-09-25 .
  16. ^ 권، 혜진 (2013/07/16). ""'6 · 25 يومًا في نهاية الأسبوع' 북한 소행 추정"(종합)" . وكالة يونهاب للأنباء (باللغة الكورية) . تم الاسترجاع 2019-09-25 .
  17. "보도자료(과학기술정보통신부) | 과학기술정보통신부" . www.msit.go.kr . تم الاسترجاع 2019-09-25 .
  18. لي مينجي (10 أبريل 2013). "الحكومة (الدائرة التشريعية الثانية) تؤكد صلة بيونغ يانغ بالهجمات الإلكترونية التي وقعت في مارس" . وكالة يونهاب للأنباء . تم الاطلاع عليه في 7 سبتمبر 2016 .
  19. جيوب إس. كواك (31 يوليو/تموز 2013). "سيول تشتبه في مساعدة مسؤول تنفيذي في شركة تقنية كورية جنوبية لكوريا الشمالية في هجمات إلكترونية" . صحيفة وول ستريت جورنال . تاريخ الاطلاع: 3 أغسطس/آب 2013 .
  20. 내셔널지오그래픽채널، '10 أكتوبر 2013'، 경향신문، 2013، 12، 12 عامًا
  21. "مرحبًا بك في '조속복구' 지시…범정부팀 가동" . 연합뉴스 (باللغة الكورية). 20 مارس 2013.
  22. "AhnLab" . www.ahnlab.com (باللغة الكورية).
  23. " [ 잉카 인터넷 대응팀 ] [ 긴급대응 ] 언론사 방송국، 금융사이트 부팅 불가 사고 발생 [ #تحديث 2013.03.25.03 ] " . erteam.nprotect.com . مؤرشفة من الأصلي في 25 مارس 2013.