مجموعة لازاروس
مجموعة لازاروس (المعروفة أيضًا باسم حراس السلام أو فريق Whois ) [ 1 ] [ 2 ] [ 3 ] هي مجموعة قرصنة مدعومة من الدولة ، تتألف من أعضاء مجهولين، ويُزعم أنها تُدار من قبل حكومة كوريا الشمالية . ورغم أن المعلومات المتوفرة عن المجموعة قليلة، فقد نسب الباحثون إليها العديد من الهجمات الإلكترونية منذ العقد الثاني من الألفية.
كانت هذه المجموعة تُصنّف في الأصل كجماعة إجرامية سرية، لكنها صُنّفت الآن كتهديد مستمر متطور نظرًا لطبيعتها المُتعمّدة، وخطورتها، وتنوّع أساليبها المُستخدمة في عملياتها. ومن بين الأسماء التي أطلقتها عليها منظمات الأمن السيبراني: " الكوبرا الخفية" (التي تستخدمها وزارة الأمن الداخلي الأمريكية للإشارة إلى النشاط السيبراني الخبيث للحكومة الكورية الشمالية عمومًا)، [ 4 ] [ 5 ] و "زينك" و "دايموند سليت" [ 6 ] (من قِبل مايكروسوفت ). [ 7 ] [ 8 ] [ 9 ] ووفقًا للمنشق الكوري الشمالي كيم كوك سونغ ، تُعرف الوحدة داخليًا باسم " مكتب الاتصال 414" . [ 10 ]
تربط مجموعة لازاروس علاقات وثيقة بكوريا الشمالية . [ 11 ] [ 12 ] وقد زعمت وزارة العدل الأمريكية أن المجموعة جزء من استراتيجية الحكومة الكورية الشمالية "لتقويض الأمن السيبراني العالمي ... وتحقيق إيرادات غير مشروعة في انتهاك للعقوبات". [ 13 ] تستفيد كوريا الشمالية من تنفيذ عمليات سيبرانية لأنها تستطيع أن تشكل تهديدًا غير متكافئ بمجموعة صغيرة من المشغلين، لا سيما لكوريا الجنوبية. [ 14 ]
تاريخ
تُعرف أقدم هجمة معروفة للمجموعة باسم "عملية طروادة"، والتي نُفذت بين عامي 2009 و2012. كانت هذه حملة تجسس إلكتروني استخدمت تقنيات هجمات الحرمان من الخدمة الموزعة (DDoS) البسيطة لاستهداف الحكومة الكورية الجنوبية في سيول. كما كانت المجموعة مسؤولة عن هجمات في عامي 2011 و2013. ورغم عدم اليقين، فمن المحتمل أنها كانت وراء هجمة أخرى استهدفت كوريا الجنوبية عام 2007. [ 15 ] ومن أبرز الهجمات التي اشتهرت بها المجموعة هجمة عام 2014 على شركة سوني بيكتشرز . استخدم هجوم سوني تقنيات أكثر تطورًا، مما يُبرز مدى تقدم المجموعة مع مرور الوقت.

أُفيد بأن مجموعة لازاروس سرقت 12 مليون دولار أمريكي من بنك بانكو ديل أوسترو في الإكوادور، ومليون دولار أمريكي من بنك تيان فونغ الفيتنامي عام 2015. [ 16 ] كما استهدفت المجموعة بنوكًا في بولندا والمكسيك. [ 17 ] وشملت عملية السطو على بنك عام 2016 [ 18 ] هجومًا على بنك بنغلاديش ، حيث نجحت في سرقة 81 مليون دولار أمريكي، ونُسبت هذه العملية إلى المجموعة. وفي عام 2017، أُفيد بأن مجموعة لازاروس سرقت 60 مليون دولار أمريكي من بنك الشرق الأقصى الدولي في تايوان، على الرغم من أن المبلغ المسروق الفعلي لم يكن واضحًا، وقد استُردّ معظم الأموال. [ 17 ]
ليس من الواضح من يقف وراء هذه المجموعة، لكن تقارير إعلامية أشارت إلى وجود صلات بينها وبين كوريا الشمالية. [ 19 ] [ 20 ] [ 17 ] أفاد مختبر كاسبرسكي في عام 2017 أن مجموعة لازاروس كانت تركز على التجسس والاختراق الإلكتروني، بينما تخصصت مجموعة فرعية داخلها، أطلق عليها كاسبرسكي اسم بلونوروف، في الهجمات الإلكترونية المالية. وقد رصد كاسبرسكي هجمات متعددة حول العالم، بالإضافة إلى وجود صلة مباشرة ( عنوان IP ) بين بلونوروف وكوريا الشمالية. [ 21 ]
مع ذلك، أقرت كاسبرسكي بأن تكرار الشفرة قد يكون "عملية تضليل" تهدف إلى خداع المحققين وإلصاق التهمة بكوريا الشمالية، نظرًا لأن هجوم WannaCry الإلكتروني العالمي استنسخ تقنيات من وكالة الأمن القومي الأمريكية. يستغل برنامج الفدية هذا ثغرة أمنية تابعة لوكالة الأمن القومي تُعرف باسم EternalBlue، والتي كشفت عنها مجموعة قرصنة تُعرف باسم Shadow Brokers في أبريل 2017. [ 22 ] وأفادت سيمانتك في عام 2017 أنه "من المرجح جدًا" أن تكون شركة Lazarus وراء هجوم WannaCry. [ 23 ]
عملية طروادة 2009
وقع أول هجوم إلكتروني كبير لمجموعة لازاروس في 4 يوليو/تموز 2009، وكان بمثابة الشرارة التي أطلقت "عملية طروادة". استخدم هذا الهجوم برمجيتي مايدوم ودوزر الخبيثتين لشن هجوم حجب الخدمة الموزع (DDoS) واسع النطاق، ولكنه بسيط نسبياً، على مواقع إلكترونية أمريكية وكورية جنوبية. استهدفت سلسلة الهجمات نحو ثلاثين موقعاً إلكترونياً، ووضعت عبارة "ذكرى يوم الاستقلال" في سجل الإقلاع الرئيسي (MBR). [ 24 ]
هجوم إلكتروني في كوريا الجنوبية عام 2013 (عملية المهمة الأولى / دارك سيول)
بمرور الوقت، أصبحت هجمات هذه المجموعة أكثر تعقيدًا؛ فقد تطورت تقنياتها وأدواتها وأصبحت أكثر فعالية. استهدف هجوم مارس 2011، المعروف باسم "عشرة أيام من المطر"، وسائل الإعلام والقطاع المالي والبنية التحتية الحيوية في كوريا الجنوبية، وتضمن هجمات حجب الخدمة الموزعة (DDoS) أكثر تطورًا انطلقت من أجهزة كمبيوتر مخترقة داخل كوريا الجنوبية. استمرت الهجمات في 20 مارس 2013، مع هجوم "دارك سيول"، وهو هجوم مسح بيانات استهدف ثلاث شركات بث كورية جنوبية ومؤسسات مالية ومزود خدمة إنترنت. في ذلك الوقت، تبنت مجموعتان أخريان، تُعرفان باسمي "فريق الجيش السيبراني الرومانسي الجديد" و"فريق WhoIs"، مسؤولية ذلك الهجوم، لكن الباحثين لم يكونوا على علم بأن مجموعة لازاروس هي من تقف وراءه آنذاك. يعرف الباحثون اليوم مجموعة لازاروس بأنها مجموعة فائقة تقف وراء هذه الهجمات التخريبية. [ 25 ]
أواخر عام 2014: خرق سوني
بلغت هجمات مجموعة لازاروس ذروتها في 24 نوفمبر/تشرين الثاني 2014. في ذلك اليوم، نُشر منشور على موقع ريديت يفيد باختراق شركة سوني بيكتشرز عبر وسائل مجهولة؛ وقد عرّف الجناة أنفسهم باسم "حراس السلام". سُرقت كميات هائلة من البيانات وسُرّبت تدريجيًا في الأيام التي تلت الهجوم. وفي مقابلة مع شخص يدّعي انتماءه للمجموعة، ذكر أنهم كانوا يسربون بيانات سوني لأكثر من عام. [ 26 ]
تمكن المخترقون من الوصول إلى أفلام لم تُعرض من قبل، ونصوص أفلام معينة، وخطط لأفلام مستقبلية، ومعلومات حول رواتب المديرين التنفيذيين في الشركة، ورسائل البريد الإلكتروني، والمعلومات الشخصية لحوالي 4000 موظف. [ 27 ]
تحقيق أوائل عام 2016: عملية بلوكباستر
تحت اسم "عملية بلوكباستر"، تمكن تحالف من شركات الأمن السيبراني، بقيادة نوفيتّا، [ 28 ] [ 29 ] من تحليل عينات برمجيات خبيثة عُثر عليها في حوادث أمن سيبراني مختلفة. وباستخدام هذه البيانات، استطاع الفريق تحليل الأساليب التي استخدمها المخترقون. وربطوا مجموعة لازاروس بعدد من الهجمات من خلال نمط إعادة استخدام التعليمات البرمجية. [ 30 ] فعلى سبيل المثال، استخدموا خوارزمية تشفير غير معروفة على نطاق واسع ومتاحة على الإنترنت، وهي خوارزمية تشفير كاراكاش . [ 31 ]
عملية سرقة إلكترونية لبنك بنغلاديش عام 2016
كانت عملية السطو الإلكتروني على بنك بنغلاديش عملية سرقة وقعت في فبراير 2016. أصدر قراصنة أمن إلكتروني 35 تعليمات احتيالية عبر شبكة سويفت لتحويل ما يقارب مليار دولار أمريكي بشكل غير قانوني من حساب بنك بنغلاديش ، البنك المركزي لبنغلاديش، لدى بنك الاحتياطي الفيدرالي في نيويورك. نجحت خمس من هذه التعليمات الاحتيالية في تحويل 101 مليون دولار أمريكي، حيث تم تتبع 20 مليون دولار منها إلى سريلانكا و81 مليون دولار إلى الفلبين. قام بنك الاحتياطي الفيدرالي في نيويورك بحظر المعاملات الثلاثين المتبقية، والتي بلغت قيمتها 850 مليون دولار أمريكي، بسبب شكوك أثيرت حول خطأ إملائي في إحدى التعليمات. [ 32 ] [ 33 ] زعم خبراء الأمن السيبراني أن مجموعة لازاروس، ومقرها كوريا الشمالية، هي من تقف وراء الهجوم. [ 34 ] [ 35 ]
هجوم برنامج الفدية WannaCry في مايو 2017
كان هجوم WannaCry هجومًا إلكترونيًا ضخمًا ببرنامج فدية استهدف مؤسسات في جميع أنحاء العالم، بدءًا من هيئة الخدمات الصحية الوطنية في بريطانيا، مرورًا بشركة بوينغ، وصولًا إلى جامعات في الصين، وذلك في 12 مايو/أيار 2017. استمر الهجوم 7 ساعات و19 دقيقة. وتشير تقديرات يوروبول إلى أنه أصاب ما يقرب من 200 ألف جهاز كمبيوتر في 150 دولة، وكان التأثير الأكبر على روسيا والهند وأوكرانيا وتايوان. كان هذا أحد أوائل هجمات دودة التشفير . ديدان التشفير هي نوع من البرامج الضارة التي تنتقل بين أجهزة الكمبيوتر عبر الشبكات، دون الحاجة إلى تدخل مباشر من المستخدم للإصابة - في هذه الحالة، باستغلال منفذ TCP 445. [ 36 ] للإصابة ، لا حاجة للنقر على رابط ضار - يمكن للبرمجية الخبيثة أن تنتشر تلقائيًا، من جهاز كمبيوتر إلى طابعة متصلة، ثم إلى أجهزة كمبيوتر مجاورة، ربما متصلة بالشبكة المحلية، وهكذا. سمحت ثغرة المنفذ 445 للبرمجية الخبيثة بالانتقال بحرية عبر الشبكات الداخلية، وإصابة آلاف أجهزة الكمبيوتر بسرعة. وكان ذلك أيضاً من أوائل الاستخدامات واسعة النطاق للديدان الخفية. [ 37 ] [ 38 ]
هجوم
استغل الفيروس ثغرة أمنية في نظام التشغيل ويندوز، ثم قام بتشفير بيانات الحاسوب مقابل فدية من عملة بيتكوين تُقدّر قيمتها بحوالي 300 دولار أمريكي للحصول على مفتاح التشفير. ولتشجيع الدفع، تضاعفت قيمة الفدية المطلوبة بعد ثلاثة أيام، وإذا لم تُدفع خلال أسبوع، يقوم البرنامج الخبيث بحذف ملفات البيانات المشفرة. استخدم البرنامج الخبيث برنامجًا شرعيًا يُدعى Windows Crypto، من إنتاج مايكروسوفت، لتشفير الملفات. بمجرد اكتمال التشفير، يُضاف إلى اسم الملف كلمة "Wincry"، وهي أصل اسم WannaCry. كان Wincry هو أساس التشفير، ولكن البرنامج الخبيث استخدم ثغرتين إضافيتين، هما EternalBlue و DoublePulsar ، لتحويله إلى دودة تشفير. ينشر EternalBlue الفيروس تلقائيًا عبر الشبكات، بينما يُفعّل DoublePulsar الفيروس على حاسوب الضحية. [ 38 ]
تمكن باحث الأمن ماركوس هاتشينز من إيقاف الهجوم عندما تلقى نسخة من الفيروس من صديق يعمل في شركة أبحاث أمنية، واكتشف وجود آلية إيقاف مُبرمجة مسبقًا في الفيروس. تضمنت البرمجية الخبيثة فحصًا دوريًا للتأكد من تسجيل اسم نطاق مُحدد ، ولن تُباشر عملية التشفير إلا إذا كان هذا النطاق غير موجود. حدد هاتشينز هذا الفحص، ثم قام بتسجيل النطاق المعني فورًا في تمام الساعة 3:03 مساءً بتوقيت غرينتش. توقفت البرمجية الخبيثة على الفور عن الانتشار وإصابة أجهزة جديدة. كان هذا الأمر مثيرًا للاهتمام، ويُعدّ دليلًا على هوية مُنشئ الفيروس. عادةً ما يتطلب إيقاف البرمجيات الخبيثة شهورًا من المناوشات بين المخترقين وخبراء الأمن، لذا كان هذا الانتصار السهل غير متوقع. ومن الجوانب الأخرى المثيرة للاهتمام وغير المألوفة في الهجوم، عدم إمكانية استعادة الملفات بعد دفع الفدية: حيث لم يتم تحصيل سوى 160,000 دولار أمريكي، مما دفع الكثيرين إلى الاعتقاد بأن المخترقين لم يكونوا يسعون وراء المال. [ 38 ]
أدى سهولة إيقاف الهجوم وانعدام العائدات إلى اعتقاد الكثيرين بأنه مدعوم من دولة؛ فالدافع لم يكن التعويض المالي، بل مجرد إثارة الفوضى. بعد الهجوم، تتبع خبراء الأمن ثغرة DoublePulsar إلى وكالة الأمن القومي الأمريكية، حيث طُوّرت كسلاح إلكتروني . ثم سرقتها مجموعة Shadow Brokers للقرصنة، وحاولت في البداية بيعها في مزاد علني، لكنها بعد فشلها في ذلك، وزعتها مجانًا. [ 38 ] كشفت وكالة الأمن القومي لاحقًا عن الثغرة لشركة مايكروسوفت التي أصدرت تحديثًا في 14 مارس 2017، أي قبل شهرين من وقوع الهجوم. لم يكن التحديث إلزاميًا، ولم تُعالج غالبية أجهزة الكمبيوتر التي تعاني من الثغرة المشكلة بحلول 12 مايو، مما أدى إلى انتشار تأثير الهجوم على نطاق واسع.
التداعيات
وقد نسبت وزارة العدل الأمريكية والسلطات البريطانية لاحقاً هجوم WannaCry إلى عصابة القرصنة الكورية الشمالية، مجموعة Lazarus. [ 13 ]
هجمات العملات المشفرة في عام 2017
في عام ٢٠١٨، أصدرت منظمة Recorded Future تقريرًا يربط مجموعة لازاروس بهجمات استهدفت مستخدمي عملتي بيتكوين ومونيرو المشفرتين ، معظمهم في كوريا الجنوبية. [ ٣٩ ] وأُفيد بأن هذه الهجمات كانت مشابهة تقنيًا لهجمات سابقة استخدمت برنامج الفدية WannaCry والهجمات على شركة سوني بيكتشرز. [ ٤٠ ] ومن بين التكتيكات التي استخدمها قراصنة لازاروس استغلال ثغرات في برنامج Hangul التابع لشركة Hancom ، وهو برنامج معالجة نصوص كوري جنوبي. [ ٤٠ ] كما استخدموا تكتيكًا آخر يتمثل في إرسال طُعم تصيد احتيالي يحتوي على برمجيات خبيثة إلى طلاب كوريين جنوبيين ومستخدمي منصات تداول العملات المشفرة مثل Coinlink. فعند فتح المستخدم للبرمجية الخبيثة، كانت تسرق عناوين البريد الإلكتروني وكلمات المرور. [ ٤١ ] ونفت Coinlink اختراق موقعها أو عناوين البريد الإلكتروني وكلمات المرور الخاصة بمستخدميها. [ 41 ] خلص التقرير إلى أن "حملة أواخر عام 2017 هذه هي استمرار لاهتمام كوريا الشمالية بالعملات المشفرة، والذي بات معروفًا الآن أنه يشمل نطاقًا واسعًا من الأنشطة، بما في ذلك التعدين، وبرامج الفدية، والسرقة الصريحة ..." [ 39 ] وذكر التقرير أيضًا أن كوريا الشمالية كانت تستخدم هذه الهجمات المتعلقة بالعملات المشفرة للتهرب من العقوبات المالية الدولية. [ 42 ]
في فبراير 2017، سرق قراصنة كوريون شماليون 7 ملايين دولار أمريكي من منصة Bithumb ، وهي منصة تداول عملات رقمية كورية جنوبية. [ 43 ] وفي ديسمبر 2017، أعلنت شركة Youbit، وهي منصة تداول عملات رقمية كورية جنوبية أخرى، إفلاسها بعد سرقة 17% من أصولها جراء هجمات إلكترونية، وذلك عقب هجوم سابق في أبريل 2017. [ 44 ] وُجهت أصابع الاتهام إلى مجموعة Lazarus وقراصنة كوريين شماليين في هذه الهجمات. [ 45 ] [ 39 ] كما خسرت منصة Nicehash ، وهي سوق لتعدين العملات الرقمية السحابي، أكثر من 4500 بيتكوين في ديسمبر 2017. وأشار تحديث حول التحقيقات إلى أن الهجوم مرتبط بمجموعة Lazarus. [ 46 ]
هجمات سبتمبر 2019
في منتصف سبتمبر/أيلول 2019، أصدرت الولايات المتحدة الأمريكية تحذيراً عاماً بشأن نسخة جديدة من برمجية خبيثة تُعرف باسم ElectricFish. [ 47 ] ومنذ بداية عام 2019، حاول عملاء من كوريا الشمالية خمس عمليات سرقة إلكترونية كبرى حول العالم، بما في ذلك سرقة ناجحة بقيمة 49 مليون دولار من مؤسسة في الكويت . [ 47 ]
هجمات شركات الأدوية في أواخر عام 2020
بسبب جائحة كوفيد-19 المستمرة ، أصبحت شركات الأدوية هدفًا رئيسيًا لمجموعة لازاروس. باستخدام تقنيات التصيد الاحتيالي الموجه، انتحل أعضاء المجموعة صفة مسؤولين صحيين وتواصلوا مع موظفي شركات الأدوية عبر روابط خبيثة. يُعتقد أن العديد من شركات الأدوية الكبرى استُهدفت، ولكن الشركة الوحيدة التي تم تأكيد استهدافها هي أسترازينيكا، المملوكة لشركة أنجلو-سويدية . وفقًا لتقرير صادر عن رويترز [ 48 ]، استُهدف عدد كبير من الموظفين، بمن فيهم العديد ممن يعملون في أبحاث لقاح كوفيد-19. لا يُعرف هدف مجموعة لازاروس من هذه الهجمات، ولكن من بين الاحتمالات المحتملة ما يلي:
- سرقة المعلومات الحساسة لبيعها بهدف الربح.
- مخططات الابتزاز.
- منح الأنظمة الأجنبية إمكانية الوصول إلى الأبحاث الخاصة بفيروس كوفيد-19.
لم تعلق شركة أسترازينيكا على الحادث، ولا يعتقد الخبراء حتى الآن أن أي بيانات حساسة قد تعرضت للاختراق.
هجمات يناير 2021 التي استهدفت باحثي الأمن السيبراني
في يناير 2021، أعلنت كل من جوجل ومايكروسوفت علنًا عن قيام مجموعة من قراصنة الإنترنت الكوريين الشماليين باستهداف باحثي الأمن السيبراني عبر حملة هندسة اجتماعية ، ونسبت مايكروسوفت الحملة تحديدًا إلى مجموعة لازاروس. [ 49 ] [ 50 ] [ 51 ]
أنشأ المخترقون حسابات متعددة على تويتر ، وجيت هاب ، ولينكد إن، متظاهرين بأنهم باحثون شرعيون في مجال ثغرات البرمجيات ، واستخدموا هذه الحسابات للتفاعل مع منشورات ومحتوى آخرين في مجتمع أبحاث الأمن السيبراني. ثم استهدف المخترقون باحثين محددين في هذا المجال بالتواصل معهم مباشرةً وعرض التعاون في الأبحاث، بهدف حث الضحية على تحميل ملف يحتوي على برمجيات خبيثة، أو زيارة منشور مدونة على موقع إلكتروني يتحكم به المخترقون. [ 51 ]
أفاد بعض الضحايا الذين زاروا منشور المدونة أن أجهزة الكمبيوتر الخاصة بهم تعرضت للاختراق رغم استخدامهم نسخًا محدثة بالكامل من متصفح جوجل كروم ، مما يشير إلى أن المخترقين ربما استغلوا ثغرة أمنية غير معروفة سابقًا تؤثر على كروم في الهجوم؛ [ 49 ] ومع ذلك، صرحت جوجل بأنها لم تتمكن من تأكيد طريقة الاختراق بدقة وقت الإبلاغ. [ 50 ]
لعبة Axie Infinity attack الإلكترونية، مارس 2022
في مارس 2022، تبين أن مجموعة لازاروس مسؤولة عن سرقة عملات مشفرة بقيمة 620 مليون دولار من شبكة رونين، وهي جسر تستخدمه لعبة أكسي إنفينيتي . [ 52 ] وصرح مكتب التحقيقات الفيدرالي قائلاً: "من خلال تحقيقاتنا، تمكنا من تأكيد مسؤولية مجموعة لازاروس ومجموعة APT38، وهما جهتان فاعلتان في مجال الإنترنت مرتبطتان بكوريا الشمالية، عن عملية السرقة". [ 53 ]
هجوم جسر هورايزون في يونيو 2022
أكد مكتب التحقيقات الفيدرالي أن مجموعة لازاروس (المعروفة أيضًا باسم APT38) الكورية الشمالية الخبيثة في مجال الإنترنت كانت مسؤولة عن سرقة 100 مليون دولار من العملة الافتراضية من جسر هورايزون التابع لشركة هارموني، والذي تم الإبلاغ عنه في 24 يونيو 2022. [ 54 ]
هجمات العملات المشفرة لعام 2023
أفاد تقرير نشرته منصة أمن البلوك تشين "إيمونيفي" بأن مجموعة "لازاروس" مسؤولة عن خسائر تجاوزت 300 مليون دولار أمريكي نتيجة لحوادث اختراق العملات المشفرة في عام 2023. ويمثل هذا المبلغ 17.6% من إجمالي خسائر ذلك العام. [ 52 ]
هجوم المحفظة الذرية في يونيو 2023
في يونيو 2023، سُرقت أكثر من 100 مليون دولار من العملات المشفرة من مستخدمي خدمة Atomic Wallet، [ 55 ] وقد أكد مكتب التحقيقات الفيدرالي ذلك لاحقًا. [ 56 ]
اختراق موقع Stake.com في سبتمبر 2023
في سبتمبر 2023، أكد مكتب التحقيقات الفيدرالي أن مجموعة لازاروس ارتكبت سرقة بقيمة 41 مليون دولار من العملات المشفرة من موقع Stake.com ، وهو كازينو ومنصة مراهنات عبر الإنترنت . [ 57 ]
العقوبات الأمريكية
في 14 أبريل 2022، أدرج مكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية لازاروس على قائمة العقوبات الخاصة بموجب القسم 510.214 من لوائح العقوبات المفروضة على كوريا الشمالية. [ 58 ]
تحويل العملات المشفرة
بين يونيو 2023 وفبراير 2024، تلقت شركة Huione Pay ، التي يضم مجلس إدارتها رجل الأعمال الكمبودي هون تو ، عملات مشفرة بقيمة تزيد عن 150 ألف دولار، من محفظة رقمية تستخدمها مجموعة القرصنة الكورية الشمالية Lazarus، وذلك وفقًا لبيانات البلوك تشين التي لم يتم الإبلاغ عنها سابقًا والتي راجعتها رويترز . [ 59 ]
اختراقات منصات تداول العملات الرقمية
بحسب تقارير إعلامية هندية، تعرضت منصة تداول العملات المشفرة المحلية "وزير إكس" للاختراق من قبل مجموعة، وسُرقت أصول مشفرة بقيمة 234.9 مليون دولار. [ 60 ]
في فبراير 2025، تعرضت منصة تداول العملات الرقمية "بايبت" (Bybit )، ومقرها دبي ، لعملية اختراق إلكتروني، في أكبر عملية سرقة لعملات رقمية في تاريخ منصات التداول حتى الآن. وسُرقت حوالي 400 ألف إيثيريوم ، بقيمة تقارب 1.5 مليار دولار أمريكي آنذاك. تمكن المهاجمون من الوصول إلى نظام المحفظة الباردة لـ"بايبت" باستغلال ثغرة أمنية في أداة محفظة خارجية تُدعى "سيف واليت" (SafeWallet). وبحسب التقارير، فقد خدعوا مُوقعي المحافظ لحملهم على الموافقة على معاملة وهمية منحتهم السيطرة على الأموال. [ 61 ] [ 62 ]
تسبب الاختراق في انخفاض حاد في أسعار العملات المشفرة. انخفض سعر الإيثيريوم بأكثر من 20%، وهبط سعر البيتكوين إلى ما دون 90 ألف دولار أمريكي. سارع العديد من المستخدمين إلى سحب أموالهم، وقامت بعض منصات التداول بتعليق عمليات السحب مؤقتًا. وبدأت الهيئات التنظيمية في عدة دول بمراجعة كيفية تأمين منصات التداول لأصول المستخدمين. [ 63 ]
ربط باحثو الأمن السيبراني ومحللو تقنية البلوك تشين الهجوم بمجموعة لازاروس، وهي مجموعة قرصنة يُعتقد أنها مدعومة من كوريا الشمالية . وقد تتبعوا الأموال المسروقة عبر محافظ ومنصات تداول متعددة، ووجدوا أنماطًا مشابهة لعمليات لازاروس السابقة. [ 64 ] [ 65 ]
أعلنت شركة Bybit أنها تمكنت من استعادة معظم عملات الإيثيريوم المسروقة، وأنها حافظت على ملاءتها المالية طوال فترة الحادث. كما أعلنت الشركة عن تحديثات أمنية جديدة، وعرضت مكافأة مالية لمن يساعد في تعقب المخترقين واستعادة الأموال المتبقية. [ 66 ]
تعليم
يُرسل قراصنة الإنترنت الكوريون الشماليون إلى شنيانغ بالصين لتلقي تدريب متخصص. ويتدربون على نشر برامج خبيثة من جميع الأنواع على أجهزة الكمبيوتر وشبكاتها وخوادمها. أما التعليم المحلي فيشمل جامعة كيم تشايك للتكنولوجيا ، وجامعة كيم إيل سونغ ، وجامعة مورانبونغ ، التي تنتقي ألمع الطلاب من جميع أنحاء البلاد وتخضعهم لست سنوات من التعليم المتخصص. [ 10 ] [ 67 ] وبعد المرحلة الجامعية، " يُرسل بعض ألمع المبرمجين ... إلى جامعة مورانبونغ أو كلية ميريم". [ 68 ] [ 69 ]
الوحدات
يُعتقد أن لعازر يتكون من وحدتين. [ 70 ] [ 71 ]
بلو نور أوف
تُعرف مجموعة BlueNorOff (المعروفة أيضًا باسم: APT38، وStardust Chollima، وBeagleBoyz، وNICKEL GLADSTONE [ 72 ] ) بأنها مجموعة ذات دوافع مالية، مسؤولة عن عمليات تحويل أموال غير قانونية عبر تزوير أوامر من نظام سويفت . وتُعرف BlueNorOff أيضًا باسم APT38 (من قِبل شركة Mandiant ) وStardust Chollima (من قِبل شركة Crowdstrike ). [ 73 ] [ 74 ]
بحسب تقرير صادر عن الجيش الأمريكي عام 2020، تضمّ منظمة بلونوروف نحو 1700 عضو يمارسون جرائم إلكترونية مالية، ويركّزون على التقييم طويل الأمد واستغلال نقاط ضعف أنظمة وشبكات العدو لتحقيق مكاسب مالية للنظام أو للسيطرة عليه. [ 75 ] تستهدف هذه المنظمة المؤسسات المالية ومنصات تداول العملات الرقمية، بما في ذلك أكثر من 16 منظمة في 13 دولة على الأقل [ أ ] بين عامي 2014 و2021: بنغلاديش، تشيلي، الهند، المكسيك، باكستان، الفلبين، كوريا الجنوبية، تايوان، تركيا، وفيتنام. ويُعتقد أن عائدات هذه الجرائم تُستخدم في تطوير تكنولوجيا الصواريخ والتكنولوجيا النووية. [ 72 ] [ 71 ]
كانت أشهر هجمات مجموعة بلو نور أوف هي عملية السطو على بنك بنغلاديش عام 2016 ، حيث حاولوا استخدام شبكة سويفت لتحويل ما يقارب مليار دولار أمريكي بشكل غير قانوني من حساب بنك بنغلاديش ، البنك المركزي لبنغلاديش، لدى بنك الاحتياطي الفيدرالي في نيويورك . بعد إتمام عدد من التحويلات (20 مليون دولار أمريكي تم تتبعها إلى سريلانكا و81 مليون دولار أمريكي إلى الفلبين )، قام بنك الاحتياطي الفيدرالي في نيويورك بحظر التحويلات المتبقية، بسبب شكوك أثيرت حول خطأ إملائي. [ 71 ]
تشمل البرامج الضارة المرتبطة بـ BlueNorOff ما يلي: " DarkComet و Mimikatz و Nestegg و Macktruck و WannaCry و Whiteout و Quickcafe و Rawhide و Smoothride و TightVNC و Sorrybrute و Keylime و Snapshot و Mapmaker و net.exe و sysmon و Bootwreck و Cleantoad و Closeshave و Dyepack و Hermes و Twopence و Electricfish و Powerratankba و Powerspritz" [ 72 ]
تشمل التكتيكات الشائعة التي تستخدمها مجموعة BlueNorOff ما يلي: التصيد الاحتيالي، والثغرات الأمنية، [ 71 ] والاختراق عبر الإنترنت، وهجمات مواقع الويب الضارة، واستغلال الإصدارات القديمة غير الآمنة من Apache Struts 2 لتنفيذ التعليمات البرمجية على النظام، والاختراق الاستراتيجي للمواقع الإلكترونية، والوصول إلى خوادم Linux. [ 72 ] وتشير التقارير إلى أنهم يتعاونون أحيانًا مع قراصنة إلكترونيين. [ 76 ]
أند أرييل
تتميز منظمة أندآرييل (التي تُكتب أيضًا أنداريال، [ 75 ] وتُعرف أيضًا باسم: سايلنت تشوليما، دارك سيول، رايفل، وواسونايت [ 72 ] ) من الناحية اللوجستية باستهدافها لكوريا الجنوبية. يُطلق عليها اسم سايلنت تشوليما نظرًا لطبيعة عملها السرية. [ 77 ] أي منظمة في كوريا الجنوبية معرضة لهجمات أندآرييل. تشمل أهدافها الحكومة، والدفاع، وأي رمز اقتصادي. [ 78 ] [ 79 ]
بحسب تقرير صادر عن الجيش الأمريكي عام 2020، تضم مجموعة أنداريال حوالي 1600 عضو، وتتمثل مهمتهم في الاستطلاع، وتقييم نقاط ضعف الشبكات، ورسم خريطة لشبكة العدو تمهيدًا لشن هجمات محتملة. [ 75 ] وإلى جانب كوريا الجنوبية، تستهدف المجموعة حكومات أخرى، وبنية تحتية، وشركات. وتشمل أساليب الهجوم: ActiveX، ونقاط الضعف في البرامج الكورية الجنوبية، وهجمات الاستنزاف ، والتصيد الاحتيالي الموجه (باستخدام وحدات الماكرو)، ومنتجات إدارة تقنية المعلومات (برامج مكافحة الفيروسات، وأنظمة إدارة البرامج)، وسلسلة التوريد (برامج التثبيت والتحديث). أما البرامج الضارة المستخدمة فتشمل: Aryan، وGh0st RAT ، وRifdoor، وPhandoor، وAndarat. [ 72 ]
لوائح الاتهام
في فبراير/شباط 2021، وجّهت وزارة العدل الأمريكية اتهامات لثلاثة أعضاء في مكتب الاستطلاع العام ، وهو وكالة استخبارات عسكرية كورية شمالية، لمشاركتهم في عدة حملات قرصنة إلكترونية تابعة لمجموعة لازاروس: بارك جين هيوك ، وجون تشانغ هيوك ، وكيم إيل بارك. وكان جين هيوك قد وُجّهت إليه اتهامات في وقت سابق من سبتمبر/أيلول 2018. ولا يخضع هؤلاء الأفراد للاحتجاز لدى الولايات المتحدة. كما وُجّهت اتهامات إلى كندي وشخصين صينيين بالعمل كوسطاء لغسل الأموال لصالح مجموعة لازاروس. [ 80 ] [ 81 ]
انظر أيضاً
ملحوظات
مراجع
- ↑ "تصنيفات كوريا الشمالية؛ تصنيف ماغنيتسكي العالمي" . وزارة الخزانة الأمريكية . 2019.
مجموعة لازاروس (المعروفة أيضًا باسم "أبل وورم"؛ و"APT-C-26"؛ و"المجموعة 77"؛ و"حراس السلام"؛ و"الكوبرا الخفية"؛ و"المكتب 91"؛ و"النقطة الحمراء"؛ و"الناسك المؤقت"؛ و"فريق الجيش السيبراني الرومانسي الجديد"؛ و"فريق قرصنة WHOIS"؛ و"زنك")، منطقة بوتونغانغ
...
- ↑ "مجموعة لازاروس | وثائق InsightIDR" . Rapid7 .
أندارييل، أبل وورم، APT-C-26، APT38، بلونوروف، المكتب 121، كوفيللايت، دارك سيول، GOP، المجموعة 77، حارس السلام، حراس السلام، مجموعة هاستاتي، هيدن كوبرا، لابيرينث تشوليما، لازاروس، فريق الجيش السيبراني الرومانسي الجديد، أكاديمية نيكل، عملية أبل جيسوس، عملية دارك سيول، عملية غوست سيكريت، عملية تروي، سايلنت تشوليما، المجموعة الفرعية: أندارييل، المجموعة الفرعية: بلونوروف، الوحدة 121، فريق اختراق Whois، فريق WHOis، ZINC
- ↑ "أكاديمية نيكل | سكيور وركس" . secureworks.com .
بلاك أرتيميس (بي دبليو سي)، كوفيللايت (دراغوس)، سي تي جي-2460 (وحدة مكافحة الإرهاب التابعة لـ SCWX)، دارك سيول، حراس السلام، هيدن كوبرا (حكومة الولايات المتحدة)، هاي أنونيموس، لابيرينث تشوليما (كراود سترايك)، فريق الجيش السيبراني الرومانسي الجديد، مجموعة إن إن بي تي، مجموعة لازاروس، من أنا؟، فريق هويس، زينك (مايكروسوفت)
- ^ "HIDDEN COBRA – البنية التحتية لشبكة DDoS Botnet في كوريا الشمالية | CISA" . us-cert.cisa.gov . CISA. 2017.
- ↑ "مجموعة لازاروس، الكوبرا الخفية، حراس السلام، الزنك، أكاديمية النيكل، المجموعة G0032 | MITRE ATT&CK®" . MITRE ATT&CK . مؤسسة MITRE.
- ↑ "كيف تُسمّي مايكروسوفت الجهات الفاعلة في التهديدات" . مايكروسوفت . تم الاطلاع عليه بتاريخ 21 يناير 2024 .
- ↑ "مايكروسوفت وفيسبوك تُحبطان هجوم برمجية ZINC الخبيثة لحماية العملاء والإنترنت من التهديدات الإلكترونية المستمرة" . مايكروسوفت حول القضايا . ١٩ ديسمبر ٢٠١٧. تم الاطلاع عليه بتاريخ ١٦ أغسطس ٢٠١٩ .
- ↑ "مكتب التحقيقات الفيدرالي يُحبط برمجية خبيثة للتجسس مرتبطة بشركة لازاروس" (IT PRO) . ١٣ مايو ٢٠١٩. تاريخ الاطلاع: ١٦ أغسطس ٢٠١٩ .
- ↑ غيريرو-سعدي، خوان أندريس؛ موريوتشي، بريسيلا (16 يناير 2018). "كوريا الشمالية تستهدف مستخدمي العملات المشفرة ومنصات التداول في كوريا الجنوبية في حملة أواخر عام 2017" . ريكوردد فيوتشر . مؤرشف من الأصل في 16 يناير 2018.
- 1 2 "المخدرات والأسلحة والإرهاب: منشق بارز يتحدث عن كوريا الشمالية بقيادة كيم" . بي بي سي نيوز . 10 أكتوبر 2021. تم الاطلاع عليه في 11 أكتوبر 2021 .
- ↑ "من هو لازاروس؟ أحدث جماعة إجرامية إلكترونية في كوريا الشمالية" . www.cyberpolicy.com . تاريخ الاطلاع: 26 أغسطس 2020 .
- ↑ بيدام، ماثيو (9 يناير 2020). "مجموعة القرصنة الكورية الشمالية لازاروس تستخدم تطبيق تيليجرام لسرقة العملات المشفرة" . هارد فورك | ذا نيكست ويب . تم الاطلاع عليه بتاريخ 26 أغسطس 2020 .
- ١ ٢ "مبرمج مدعوم من النظام الكوري الشمالي يُتهم بالتآمر لتنفيذ هجمات إلكترونية واختراقات متعددة" . www.justice.gov . ٦ سبتمبر ٢٠١٨. تم الاطلاع عليه بتاريخ ١٤ يناير ٢٠٢٢ .
- ↑ "خدمة بي بي سي العالمية - سرقة لازاروس، 10. مفتاح الإيقاف" . بي بي سي . 20 يونيو 2021. تم الاطلاع عليه في 21 أبريل 2022 .
- ↑ «باحثو الأمن يقولون إن مجموعة غامضة تُدعى "مجموعة لازاروس" اخترقت شركة سوني عام 2014» . صحيفة ذا ديلي دوت . 24 فبراير 2016. تاريخ الاطلاع: 29 فبراير 2016 .
- ↑ "برمجيات خبيثة لمهاجمي سويفت مرتبطة بمزيد من الهجمات المالية" . سيمانتك . 26 مايو 2016. تم الاطلاع عليه في 19 أكتوبر 2017 .
- 1 2 3 أشوك، الهند (17 أكتوبر/تشرين الأول 2017). "لعازر: يُشتبه في قيام قراصنة كوريين شماليين بسرقة ملايين الدولارات في عملية سطو إلكتروني على بنك في تايوان" . صحيفة إنترناشونال بيزنس تايمز البريطانية . تاريخ الاطلاع: 19 أكتوبر/تشرين الأول 2017 .
- ↑ "بايتان مقابل 951 مليون دولار" . baesystemsai.blogspot.co.uk . تم الاطلاع عليه بتاريخ 15 مايو 2017 .
- ↑ «خبراء أمنيون يزعمون أن الهجمات الإلكترونية مرتبطة بكوريا الشمالية» . صحيفة التلغراف . ١٦ مايو ٢٠١٧. تاريخ الاطلاع: ١٦ مايو ٢٠١٧ .
- ↑ سولون، أوليفيا (15 مايو 2017). "خبراء الأمن السيبراني: برنامج الفدية WannaCry له صلات بكوريا الشمالية" . صحيفة الغارديان . ISSN 0261-3077 . تاريخ الاطلاع: 16 مايو 2017 .
- ↑ فريق البحث والتحليل العالمي التابع لشركة كاسبرسكي لاب (GReAT) (3 مارس 2017). "Lazarus Under The Hood" . Securelist . تم الاطلاع عليه في 16 مايو 2017 .
- ↑ برنامج الفدية WannaCry له صلة بقراصنة كوريين شماليين مشتبه بهم (3 مارس 2017). "ذا وايرد" . سكيور ليست . تم الاطلاع عليه في 16 مايو 2017 .
- ↑ "مزيد من الأدلة على 'صلة' هجوم WannaCry بقراصنة كوريين شماليين" . بي بي سي نيوز . 23 مايو 2017. تم الاطلاع عليه بتاريخ 23 مايو 2017 .
- ↑ "استمرار جنون هجمات الحرمان من الخدمة الموزعة ... | شركة فاير آي" . 22 يونيو 2020. مؤرشف من الأصل في 22 يونيو 2020. تم الاطلاع عليه في 8 فبراير 2025 .
{{cite web}}: CS1 maint: bot: حالة عنوان URL الأصلي غير معروفة ( رابط ) - ↑ "كان قراصنة سوني يُثيرون الفوضى لسنوات قبل أن يُصيبوا الشركة" . مجلة وايرد . تم الاطلاع عليه في 1 مارس 2016 .
- ↑ "تعرضت سوني لاختراق كبير: ما نعرفه وما لا نعرفه حتى الآن" . مجلة وايرد . تم الاطلاع عليه في 1 مارس 2016 .
- ↑ "تحليل وتفكيك لاختراق سوني في ديسمبر 2014" . www.riskbasedsecurity.com . 5 ديسمبر 2014. مؤرشف من الأصل في 4 مارس 2016. تم الاطلاع عليه في 1 مارس 2016 .
- ↑ فان بوسكيرك، بيتر (1 مارس 2016). "خمسة أسباب لأهمية عملية بلوكباستر" . نوفيتّا . مؤرشف من الأصل في 7 يوليو 2017. تم الاطلاع عليه في 16 مايو 2017 .
- ↑ "نوفيتا تكشف عمق هجوم سوني بيكتشرز - نوفيتّا" . 24 فبراير 2016. مؤرشف من الأصل في 27 يناير 2018. تم الاطلاع عليه في 19 يونيو 2016 .
- ↑ «ساعدت شركة كاسبرسكي لاب في تعطيل أنشطة مجموعة لازاروس المسؤولة عن العديد من الهجمات الإلكترونية المدمرة» . www.kaspersky.com . مؤرشف من الأصل في 1 سبتمبر 2016. تم الاطلاع عليه في 29 فبراير 2016 .
- ↑ "عملية بلوكباستر (صفحة 28)" (ملف PDF) . الأكاديمية البحرية الأمريكية . 2018.
- ↑ شرام، جيمي (22 مارس 2016). "عضوة في الكونغرس تطالب بالتحقيق في سرقة "وقحة" بقيمة 81 مليون دولار من بنك الاحتياطي الفيدرالي في نيويورك" . نيويورك بوست .
- ↑ شابيرو، سكوت (2023). الدب الفاخر يمارس التصيد الاحتيالي: التاريخ المظلم لعصر المعلومات، في خمس عمليات اختراق استثنائية ( الطبعة الأولى). نيويورك: فارار، ستراوس وجيرو. ص 316. ISBN 978-0-374-60117-1.
- ↑ "مجموعة لازاروس الإجرامية الإلكترونية تخترق بنك بنغلاديش" . thedailystar.net . 20 أبريل 2017. تم الاطلاع عليه بتاريخ 13 مايو 2021 .
- ↑ "الولايات المتحدة توجه اتهامات لكوري شمالي على خلفية اختراق بنك بنغلاديش" . finextra.com . 6 سبتمبر 2018. تم الاطلاع عليه بتاريخ 13 مايو 2021 .
- ↑ "كيفية الحماية من منفذ TCP 445 وثغرات SMB الأخرى" . موقع SearchSecurity . تاريخ الاسترجاع: 14 يناير 2022 .
- ↑ ستورم، دارلين (13 أبريل 2016). "الديدان المشفرة: مستقبل جحيم برامج الفدية" . كمبيوتر وورلد . تم الاسترجاع في 14 يناير 2022 .
- 1 2 3 4 10. مفتاح الإيقاف . 20 يونيو 2021. تم الاطلاع عليه في 14 يناير 2022 .
- 1 2 3 العلي، نور (16 يناير 2018). "مجموعة قرصنة كورية شمالية يُشتبه في وقوفها وراء هجوم العملات المشفرة في الجنوب" . Bloomberg.com . تم الاطلاع عليه في 17 يناير 2018 .
- 1 2 خاربال، أرجون (17 يناير 2018). "قراصنة مدعومون من حكومة كوريا الشمالية يحاولون سرقة العملات المشفرة من مستخدمين كوريين جنوبيين" . سي إن بي سي . تم الاطلاع عليه في 17 يناير 2018 .
- 1 2 ماسكارينهاس، هياسينث (17 يناير 2018). "لعازر: قراصنة كوريون شماليون مرتبطون باختراق سوني كانوا وراء هجمات العملات المشفرة في كوريا الجنوبية" . صحيفة إنترناشونال بيزنس تايمز البريطانية . تم الاطلاع عليه بتاريخ 17 يناير 2018 .
- ↑ ليميتون، جوليا (17 يناير 2018). "تقرير يكشف استهداف قراصنة كوريين شماليين لعملة البيتكوين والعملات المشفرة الأخرى" . فوكس بيزنس . تم الاطلاع عليه بتاريخ 17 يناير 2018 .
- ↑ أشفورد، وارويك (17 يناير 2018). "قراصنة كوريون شماليون متورطون في هجمات العملات المشفرة في كوريا الجنوبية" . مجلة الكمبيوتر الأسبوعية . تم الاطلاع عليه بتاريخ 17 يناير 2018 .
- ↑ "منصة تداول العملات الرقمية الكورية الجنوبية تعلن إفلاسها بعد اختراقها" . صحيفة ستريتس تايمز . 20 ديسمبر 2017. تاريخ الاطلاع: 17 يناير 2018 .
- ↑ «محللون: منصات تداول البيتكوين مستهدفة من قبل قراصنة كوريين شماليين» . MSN Money . ٢١ ديسمبر ٢٠١٧. مؤرشف من الأصل في ١٨ يناير ٢٠١٨. تم الاطلاع عليه في ١٧ يناير ٢٠١٨ .
- ↑ "تحديث بشأن التحقيق في اختراق أمني لشركة نايس هاش - نايس هاش" . نايس هاش . تم الاطلاع عليه بتاريخ 13 نوفمبر 2018 .
- 1 2 فولز (16 سبتمبر 2019). "الولايات المتحدة تستهدف القرصنة الكورية الشمالية باعتبارها تهديدًا للأمن القومي" . MSN . تم الاطلاع عليه في 16 سبتمبر 2019 .
- ↑ ستوبس، جاك (27 نوفمبر/تشرين الثاني 2020). "حصري: مصادر تشتبه في استهداف قراصنة كوريين شماليين لشركة أسترازينيكا المصنعة للقاح كوفيد-19" . رويترز .
- 1 2 نيومان، ليلي هاي. "كوريا الشمالية تستهدف - وتخدع - مجموعة من خبراء الأمن السيبراني" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . تاريخ الاسترجاع: 17 مارس 2023 .
- 1 2 "حملة جديدة تستهدف باحثي الأمن" . جوجل . 25 يناير 2021. تم الاطلاع عليه في 13 مارس 2023 .
- ١ ٢ "هجمات ZINC ضد باحثي الأمن" . مدونة أمن مايكروسوفت . مركز استخبارات التهديدات التابع لمايكروسوفت (MSTIC)، استخبارات التهديدات في مايكروسوفت ديفندر. ٢٨ يناير ٢٠٢١. تم الاطلاع عليه في ١٣ مارس ٢٠٢٣ .
- ١ ٢ "مجموعة لازاروس المرتبطة بكوريا الشمالية مسؤولة عن ما يقرب من ٢٠٪ من خسائر العملات المشفرة - أي ما يزيد عن ٣٠٠ مليون دولار - في عام ٢٠٢٣" . مجلة فورتشن كريبتو . تم الاطلاع عليه بتاريخ ١٥ ديسمبر ٢٠٢٣ .
- ↑ "قراصنة كوريون شماليون يستهدفون اللاعبين في عملية سرقة عملات مشفرة بقيمة 615 مليون دولار - الولايات المتحدة" . بي بي سي نيوز . 15 أبريل 2022. تم الاطلاع عليه في 15 أبريل 2022 .
- ↑ «مكتب التحقيقات الفيدرالي يؤكد مسؤولية مجموعة لازاروس الإلكترونية عن سرقة عملة جسر هورايزون التابع لشركة هارموني» . مكتب التحقيقات الفيدرالي . تم الاطلاع عليه بتاريخ 22 مارس 2023 .
- ↑ ساتير، رافائيل (13 يونيو/حزيران 2023). "محللون: قراصنة كوريون شماليون سرقوا 100 مليون دولار في عملية سرقة عملات مشفرة حديثة" . رويترز . تاريخ الاطلاع: 5 ديسمبر/كانون الأول 2023 .
- ↑ «مكتب التحقيقات الفيدرالي يحدد أموال العملات المشفرة المسروقة من قبل كوريا الشمالية» . مكتب التحقيقات الفيدرالي . 22 أغسطس 2023.
- ↑ «مكتب التحقيقات الفيدرالي يُحدد مجموعة لازاروس كجهات فاعلة إلكترونية مسؤولة عن سرقة 41 مليون دولار من موقع Stake.com» . مكتب التحقيقات الفيدرالي . 6 سبتمبر 2023.
- ↑ "تحديث تصنيف كوريا الشمالية" . وزارة الخزانة الأمريكية . تم الاطلاع عليه في 15 أبريل 2022 .
- ↑ ويلسون، توم (15 يوليو/تموز 2024). "حصري: قراصنة كوريون شماليون أرسلوا عملات مشفرة مسروقة إلى محفظة تستخدمها شركة دفع آسيوية" . reuters.com . تم الاطلاع عليه في 24 مارس/آذار 2025 .
- ↑ دي كروز، داني (29 يوليو 2024). "اختراق منصة وزير إكس: قراصنة كوريون شماليون وراء سرقة 235 مليون دولار من مستثمرين هنود، وفقًا لتقرير" . بزنس توداي . تم الاطلاع عليه في 31 يوليو 2024 .
- ↑ "كيف حدث اختراق Bybit: تفاصيل عملية سرقة العملات المشفرة بقيمة 1.5 مليار دولار" . كوينتيليغراف . 4 مارس 2025. تم الاطلاع عليه بتاريخ 14 أغسطس 2025 .
- ↑ "شركة Bybit تتعرض لاختراق قياسي بقيمة 1.4 مليار دولار: تحديد هوية مجموعة Lazarus" . NeoBanque . 21 فبراير 2025. تم الاطلاع عليه بتاريخ 14 أغسطس 2025 .
- ↑ «يُشتبه في تورط قراصنة كوريين شماليين في عملية اختراق قياسية بقيمة 1.5 مليار دولار أمريكي لمنصة تداول العملات الرقمية Bybit» . وكالة الأنباء المركزية التايوانية . 22 فبراير 2025. تاريخ الاطلاع: 14 أغسطس 2025 .
- ↑ «مجموعة لازاروس الكورية الشمالية متورطة في عملية سرقة قياسية لعملة بايبت المشفرة بقيمة 1.46 مليار دولار» . كوين تراك ديلي . 22 فبراير 2025. تاريخ الاطلاع: 14 أغسطس 2025 .
- ↑ "جدول زمني لتحديثات اختراق Bybit: مجموعة لازاروس الكورية الشمالية مسؤولة" . BitPinas . 22 فبراير 2025. تم الاطلاع عليه بتاريخ 14 أغسطس 2025 .
- ↑ "عاجل: زاك إكس بي تي يحل لغز مكافأة اختراق شركة بايبت البالغة مليار دولار" . أركام إنتليجنس . ٢١ فبراير ٢٠٢٥. تم الاطلاع عليه بتاريخ ١٤ أغسطس ٢٠٢٥ .
- ↑ "كيف أصبحت كوريا الشمالية، ذات العلاقات المحدودة، قوة عظمى في مجال القرصنة الإلكترونية" . صحيفة ساوث تشاينا مورنينج بوست . 1 فبراير 2018. تم الاطلاع عليه بتاريخ 10 أكتوبر 2021 .
- ↑ "كيف تجند كوريا الشمالية جيشها من المخترقين الشباب" .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "نظرة على كلية ميريم، بؤرة الحرب السيبرانية" .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ ميردوك، جيسون (9 مارس 2018). "بينما يتقرب ترامب من كيم جونغ أون، يستهدف قراصنة كوريون شماليون بنوكًا كبرى" . نيوزويك . تم الاطلاع عليه في 16 أغسطس 2019 .
- 1 2 3 4 5 "وزارة الخزانة الأمريكية تفرض عقوبات على مجموعات إلكترونية خبيثة ترعاها الدولة الكورية الشمالية" . وزارة الخزانة الأمريكية . 2019.
- 1 2 3 4 5 6 "النشاط السيبراني لكوريا الشمالية" (ملف PDF) . وزارة الصحة والخدمات الإنسانية الأمريكية . 2021.
- ↑ مايرز، آدم (6 أبريل 2018). "ستاردست تشوليما | ملف تعريف الجهة المهددة | كراود سترايك" . تم الاطلاع عليه في 16 أغسطس 2019 .
- ↑ "مجموعة Lazarus APT المنبثقة مرتبطة بعمليات اختراق مصرفية" . threatpost.com . 3 أبريل 2017.
- 1 2 3 "تكتيكات كوريا الشمالية" (ملف PDF) . اتحاد العلماء الأمريكيين . جيش الولايات المتحدة. 2020. الصفحات E-1، E-2.
- ↑ "FASTCash 2.0: عصابة بيغل بويز الكورية الشمالية تسرق البنوك | CISA" . 24 أكتوبر 2020.
- ↑ ألبيروفيتش، ديمتري (19 ديسمبر 2014). "مكتب التحقيقات الفيدرالي يتهم كوريا الشمالية بالتورط في هجمات مدمرة" . تم الاطلاع عليه بتاريخ 16 أغسطس 2019 .
- ↑ تشوي، سانغ هون (10 أكتوبر/تشرين الأول 2017). "مشرّع يقول إن قراصنة كوريين شماليين سرقوا خططًا عسكرية أمريكية كورية جنوبية" . صحيفة نيويورك تايمز . الرقم الدولي الموحد للدوريات 0362-4331 . تاريخ الاطلاع: 16 أغسطس/آب 2019 .
- ↑ هوس، دارين. "كوريا الشمالية تُصاب بداء البيتكوين" (ملف PDF) . proofpoint.com . تاريخ الاطلاع: 16 أغسطس 2019 .
- ↑ سيمبانو، كاتالين (17 فبراير 2021). "الولايات المتحدة توجه اتهامات لعضوين آخرين من مجموعة القرصنة الكورية الشمالية "لازاروس" . زد نت . تم الاطلاع عليه في 20 فبراير 2021 .
- ↑ «توجيه اتهامات لثلاثة قراصنة عسكريين كوريين شماليين في مخطط واسع النطاق لارتكاب هجمات إلكترونية وجرائم مالية في جميع أنحاء العالم» . وزارة العدل الأمريكية . ١٧ فبراير ٢٠٢١. مؤرشف من الأصل في ٨ أبريل ٢٠٢٣.
مصادر
- أخبار الفيروسات (2016). "كاسبرسكي لاب تساعد في تعطيل نشاط مجموعة لازاروس المسؤولة عن العديد من الهجمات الإلكترونية المدمرة"، كاسبرسكي لاب .
- RBS (2014). "تحليل وتفكيك اختراق سوني في ديسمبر 2014". الأمن القائم على المخاطر.
- كاميرون، ديل (2016). "باحثو الأمن يقولون إن مجموعة "لازاروس" الغامضة اخترقت شركة سوني في عام 2014"، ذا ديلي دوت.
- زتر، كيم (2014). "تعرضت سوني لاختراق كبير: ما نعرفه وما لا نعرفه حتى الآن"، وايرد.
- زتر، كيم (2016). "قراصنة سوني كانوا يتسببون في الفوضى قبل سنوات من إصابتهم للشركة"، وايرد.
روابط خارجية
- الهجمات الإلكترونية
- جماعات التهديد المستمر المتقدمة في كوريا الشمالية
- العقد الأول من القرن الحادي والعشرين في مجال القرصنة
- العقد الثاني من القرن الحادي والعشرين في مجال القرصنة
- عصابات الهجمات الإلكترونية
- الكيانات الكورية الشمالية الخاضعة لعقوبات وزارة الخزانة الأمريكية
- الجرائم الإلكترونية في الهند
- قائمة المواطنين المصنفين خصيصاً والأشخاص المحظورين
