📁 آخر الأخبار

قراصنة كوريا الشمالية وشركات وهمية: تهديد جديد لمطوري العملات المشفرة

قراصنة كوريا الشمالية يؤسسون شركات وهمية لاستهداف مطوري العملات المشفرة

قراصنة كوريا الشمالية يؤسسون شركات وهمية لاستهداف مطوري العملات المشفرة

هل سمعت عن قراصنة كوريا الشمالية الذين نجحوا في خداع مطوري العملات المشفرة عبر تأسيس شركات وهمية؟ في هذا المقال، سنستعرض بالتفصيل كيف يعمل هؤلاء القراصنة، وما هي أساليبهم في استهداف هذه الفئة الحساسة. تابع القراءة لاكتشاف المزيد عن هذه القضية المثيرة.

كيف بدأ الأمر؟

وفقًا لتقارير أمنية حديثة، قامت مجموعة من قراصنة كوريا الشمالية، يُعتقد ارتباطهم بمجموعة "لازاروس" السيئة السمعة، بتأسيس شركات وهمية داخل الولايات المتحدة. الهدف الرئيسي لهذه الشركات هو توزيع برمجيات خبيثة على مطوري العملات المشفرة، مما يتيح للقراصنة استغلال الثغرات الأمنية وسرقة بيانات حساسة من شركات العملات الرقمية.

الشركات الوهمية: "بلوكنوفاس" و"سوفتغلايد"

الشركتان الرئيسيتان اللتان أُنشئتا لهذا الغرض هما "بلوكنوفاس" في نيو مكسيكو و"سوفتغلايد" في نيويورك. تم تسجيل هذه الشركات باستخدام وثائق مزورة وعناوين وهمية، حيث اتضح أن أحد العناوين المسجلة كان في الواقع أرضًا خالية. اعتمد القراصنة على منصات مهنية مثل "LinkedIn" لانتحال صفة جهات توظيف شرعية، مما زاد من مصداقية عملياتهم أمام الضحايا.

الأساليب المستخدمة في الهجمات

أحد أبرز الأساليب التي استخدمها القراصنة هو تقديم عروض عمل وهمية للمطورين. خلال هذه العروض، كان يتم دعوة الضحايا إلى مقابلات عمل مزيفة، حيث يُطلب منهم تحميل برمجيات خبيثة. بمجرد تحميل هذه البرمجيات، يتمكن القراصنة من اختراق الأنظمة، والوصول إلى محافظ العملات المشفرة، وسرقة بيانات الاعتماد لتنفيذ هجمات إضافية.

مجموعة "لازاروس" ودورها في الهجمات

تعد مجموعة "لازاروس" واحدة من أشهر فرق القرصنة السيبرانية في العالم، وتُعرف بارتباطها بمكتب الاستطلاع العام، الذي يمثل وكالة الاستخبارات الأجنبية الرئيسية في كوريا الشمالية. هذه المجموعة ليست جديدة على عالم الهجمات الإلكترونية، حيث تنفذ منذ سنوات عمليات معقدة تستهدف قطاع العملات المشفرة، بما في ذلك حملة "ClickFix" التي استهدفت شركات مثل "Coinbase".

أبرز الهجمات السابقة

من أبرز الهجمات التي نفذتها مجموعة "لازاروس"، اختراق "Ronin Bridge" في عام 2021، والذي أسفر عن سرقة مبلغ ضخم قدره 625 مليون دولار. كما أن المجموعة معروفة باستخدامها لبرمجيات خبيثة متطورة، مما يجعلها واحدة من أخطر التهديدات السيبرانية التي تواجه الشركات العاملة في مجال العملات الرقمية.

الإجراءات القانونية ضد القراصنة

لم تقف السلطات الأمريكية مكتوفة الأيدي أمام هذه الهجمات. تمكن مكتب التحقيقات الفيدرالي (FBI) من مصادرة نطاق موقع شركة "بلوكنوفاس" كجزء من الإجراءات القانونية لمكافحة هذه الأنشطة. وأكد مسؤولو المكتب أن الهجمات الإلكترونية الكورية الشمالية تُعد واحدة من أخطر التهديدات المستمرة التي تواجه الولايات المتحدة.

التحديات والحلول المستقبلية

تعكس هذه الحوادث الحاجة الملحة لتعزيز أنظمة الأمن السيبراني والتوعية بمخاطر الاحتيال الإلكتروني. يجب على الشركات والمطورين أن يكونوا أكثر حذرًا عند التعامل مع عروض العمل الإلكترونية، وأن يتأكدوا من مصداقية الجهات المعلنة قبل تحميل أي ملفات أو مشاركة بيانات حساسة.

العنصر الوصف
الشركات الوهمية "بلوكنوفاس" و"سوفتغلايد"
الجهة المسؤولة مجموعة "لازاروس"
أبرز الهجمات اختراق "Ronin Bridge" وسرقة 625 مليون دولار
الإجراءات القانونية مصادرة نطاق موقع "بلوكنوفاس" بواسطة FBI

الخاتمة

لا شك أن قراصنة كوريا الشمالية يمثلون تحديًا كبيرًا للأمن السيبراني العالمي، خاصة مع تطور أساليبهم واستهدافهم لقطاعات حيوية مثل العملات المشفرة. يبقى السؤال: ما هي الخطوات الإضافية التي يمكن اتخاذها لحماية هذا القطاع من التهديدات المستمرة؟

مع أطيب التحيات، طوب أخبار

مراجع إضافية

مقالات ذات صلة

تعليقات