علامات جوجل كلاود تصاعد تهديد العملات الرقمية المرتبط بكوريا الشمالية

robot
إنشاء الملخص قيد التقدم

منديانت، قسم الأمن السيبراني في جوجل كلاود، كشف عن عملية إلكترونية متطورة ومتوسعة تنطلق من كوريا الشمالية تستهدف بشكل خاص شركات العملات الرقمية والتكنولوجيا المالية. يُعرف تجمع التهديدات هذا باسم UNC1069، ويمثل تصعيدًا كبيرًا في النشاط الخبيث الذي تم اكتشافه لأول مرة في عام 2018، ويشمل الآن مجموعة متقدمة من أدوات الهجوم المصممة لاختراق الأنظمة الحساسة وسرقة البيانات الحيوية من المؤسسات المالية.

سبع عائلات برمجيات خبيثة تم نشرها في حملة منسقة

كشفت تحقيقات مندياانت أن الجهات المرتبطة بكوريا الشمالية قامت بتطوير ونشر سبع عائلات برمجيات خبيثة مميزة، مصممة خصيصًا لجمع، ونقل، وتوظيف المعلومات الحساسة من المنظمات المستهدفة. من بين التهديدات الجديدة المعروفة بـ SILENCELIFT و DEEPBREATH و CHROMEPUSH — أدوات متطورة تم بناؤها لتجاوز أدوات أمان أنظمة التشغيل واستخراج البيانات الشخصية من الأجهزة المخترقة. تمثل هذه النسخ من البرمجيات الخبيثة تطورًا تقنيًا عن الأدوات السابقة، مما يدل على استمرار الموارد التطويرية وتزايد مستوى التهديدات الموجهة لقطاع العملات الرقمية.

التزييف العميق المدعوم بالذكاء الاصطناعي وتقنيات الهندسة الاجتماعية

استخدمت الحملة تقنيات متقدمة في الهندسة الاجتماعية مع تكنولوجيا الذكاء الاصطناعي للتلاعب بالضحايا. قام المهاجمون باختراق حسابات رسمية على تيليجرام وتنظيم اجتماعات زوم مزورة تتضمن فيديوهات عميقة التزييف تم إنشاؤها بواسطة الذكاء الاصطناعي — مما أدى إلى انتحال شخصيات مقنعة خدعت الموظفين لتنفيذ أوامر مخفية. يُعرف هذا الأسلوب بالهجمات ClickFix، وتجاوزت الحماية التقليدية من خلال استغلال الثقة البشرية وخلق شعور بالإلحاح بين الأهداف. يمثل دمج تكنولوجيا التزييف العميق تطورًا في قدرات كوريا الشمالية السيبرانية ويشير إلى اعتماد أساليب هجوم متطورة من قبل الجهات المدعومة من الدولة.

التداعيات على صناعة العملات الرقمية

يُظهر هذا التصعيد أن كوريا الشمالية تواصل تركيزها على اختراق بنية تحتية للعملات الرقمية والتكنولوجيا المالية، ويُرجح أن يكون الدافع وراء ذلك هو الحاجة إلى الالتفاف على العقوبات الدولية وتأمين مصادر تمويل بديلة. تنوع عائلات البرمجيات الخبيثة ودرجة التعقيد في تقنيات الهندسة الاجتماعية تشير إلى عملية منظمة ذات موارد جيدة وأهداف استراتيجية واضحة. يُنصح المؤسسات العاملة في مجال العملات الرقمية بزيادة قدراتها في الكشف والتصدي، وتعزيز تدريبات الأمان للموظفين بشكل مناسب.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.38Kعدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.43Kعدد الحائزين:2
    0.14%
  • القيمة السوقية:$2.43Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.38Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:0
    0.00%
  • تثبيت