مجموعة لازاروس تمول البرنامج النووي لكوريا الشمالية بالكامل باستخدام العملات المسروقة

- سرقّت مجموعة لازاروس أكثر من 6 مليارات دولار من العملات المشفرة لتمويل أسلحة كوريا النووية وعمليات الحكومة.
- يستخدم القراصنة الكوريون الشماليون عروض عمل وهمية، وبرمجيات خبيثة، وهويات مسروقة للاختراق داخل الشركات الأمريكية.
- أكدت مكتب التحقيقات الفيدرالي (FBI) والمحققون أن مجموعة لازاروس استهدفت أيضًا منصة Bybit وشركات صناديق المؤشرات المتداولة (ETFs)، وكسبت 88 مليون دولار عبر وظائف عن بعد وهمية.
الأسلحة النووية لكوريا الشمالية لا تمول بالفحم أو الضرائب. إنها تعمل بالعملات المشروقة. في 18 يوليو 2024، اخترق الوحدة العليا للقرصنة التابعة للحكومة الكورية الشمالية، مجموعة لازاروس، منصة WazirX، أكبر منصة للعملات المشفرة في الهند.
بعد أكثر من ساعة، اختفوا بأكثر من 200 مليون دولار، متحركين بسرعة تفوق أي استجابة بشرية. لقد أداروا العملية كعملية عسكرية. يُعد اختراق WazirX واحداً من العديد من العمليات المرتبطة مباشرة بـ Lazarus.
مع سرقة أكثر من 6 مليارات دولار على مدار العشر سنوات الماضية، أصبح هذا المجموعة أخطر لص عملات رقمية في العالم، ووفقاً لتقرير من صحيفة وول ستريت جورنال، فإن أنشطتهم تساعد في استمرار نظام كيم جونغ أون وتمويل برنامج نووي يتقدم رغم العقوبات الدولية المشددة.
تتألف مجموعة Lazarus من ألمع العقول في كوريا الشمالية
قال بنيديكت هاميلتون، المدير الإداري في شركة كروول التي تساعد WazirX في تتبع السرقة، إن سرعة الفريق وأتمتة العمليات تشير إلى أن الأموال قد تم تحويلها على الأرجح إلى نقد بالفعل.
مع تآكل ما يقرب من نصف أصولها، اضطرت المنصة إلى الإغلاق. وذكر متحدث باسم WazirX أنهم يحاولون استرداد أموال المستخدمين وإعادة التشغيل في أقرب وقت ممكن.
توضع أفضل العقول في بيونغيانغ داخل مجموعة Lazarus، وهم لا يستعجلون. يقضون شهوراً أو سنوات في استهداف الأهداف، وإنشاء ملفات تعريف مزيفة، والبحث عن ثغرة واحدة فقط.

للوصول إلى أنظمة الشركات، يتصفحون صفحات موظفيهم على إنستغرام وLinkedIn وFacebook، ثم يبنون عمليات احتيال مخصصة لإغرائهم بالنقر على روابط مصابة.
يطلب بعض أعضاء Lazarus حتى وظائف عن بُعد في شركات تكنولوجيا أمريكية باستخدام هويات مزيفة، ويجتازون المقابلات، ويعملون داخل الأنظمة للحصول على الوصول. هذه العمليات مدعومة من الدولة وتُدار كحملات عسكرية.
سرقة العملات المشفرة هي العمل الوحيد الناجح لكوريا الشمالية
في فبراير، بالطبع، نفذت Lazarus أكبر عملية سرقة حتى الآن – 1.5 مليار دولار من Bybit، إحدى أكبر منصات العملات المشفرة في العالم. في عام 2024 وحده، كانت كوريا الشمالية مسؤولة عن أكثر من 6 دولارات من كل 10 دولارات مسروقة عبر قطاع العملات المشفرة بأكمله، بناءً على تتبع من Chainalysis.
لقد بنى البلد جيشاً سيبرانياً كاملاً لهذا الغرض. هناك أكثر من 8000 هاكر بدوام كامل، منظمين في مجموعات على الطراز العسكري ومدعومين من عشرات الأقسام الأصغر، وفقاً للمجلة.
يُقال إن الأطفال الذين يظهرون وعداً في الرياضيات أو العلوم يتم تجنيدهم مبكراً وتدريبهم. لا يعملون في وظائف جانبية. يعملون في الاختراق بدوام كامل.
يعيش معظمهم حياة أفضل من المواطنين الآخرين. لكنهم أيضاً تحت ضغط مستمر. إيلما دوفال، التي شاركت في تأليف تقرير من مجموعة الدفاع عن حقوق الإنسان في سول PScore، مقابلات مع عمال تكنولوجيا سابقين قالوا إن المخترقين يعاقبون جسدياً إذا فشلوا.
قال الراحل كيم جونغ إيل ذات مرة إن الحروب المستقبلية ستُقاتل بأجهزة الكمبيوتر، وتحت نظام ابنه، تحولت هذه الرؤية إلى استراتيجية وطنية.
مع تدمير مصادر الأموال التقليدية مثل صفقات الأسلحة، وتهريب الفحم، والعمل الأجنبي بسبب العقوبات الدولية، اضطرت كوريا الشمالية إلى العثور على مصدر دخل جديد. تقدر وكالة المخابرات الخاصة بها أن البلاد تحتاج إلى حوالي 6 مليارات دولار كل عام، بما في ذلك مئات الملايين لبرامج الأسلحة النووية.
سرقة العملات المشفرة سريعة ورخيصة وصعبة التتبع. لم تأخذ بيونغيانغ علناً الفضل في أي من هذه الهجمات. لكن المسؤولين الأمريكيين قالوا إن Lazarus تترك باستمرار برمجيات خبيثة قابلة للتحديد، بالإضافة إلى محافظ معاد استخدامها من هجمات سابقة.
حتى عندما يحاولون الاختفاء، فإن البصمات موجودة دائماً. هذه هي نفس المجموعة التي اتهمت بها الوكالات الأمريكية باختراق سوني في عام 2014، وسرقة بنك كوريا المركزي في عام 2016، وهجوم الفدية WannaCry في عام 2017.
Lazarus تستهدف الآن صناديق ETF الخاصة بالعملات المشفرة وباحثي الوظائف
أثار مكتب التحقيقات الفيدرالي (FBI) الإنذارات في سبتمبر بأن Lazarus كانت تبحث في الشركات المرتبطة بصناديق الاستثمار المتداولة في العملات المشفرة. كان لهذا الجزء من السوق تدفقات قدرها 37 مليار دولار في العام الماضي وحده، مع شراء الناس لصناديق من BlackRock وFidelity وغيرها. استخدم المخترقون رسائل بريد إلكتروني مصابة بالبرمجيات الخبيثة والمصممة خصيصاً لكل ضحية.

في ديسمبر، اتهم قاضٍ أمريكي 14 كورياً شمالياً بسرقة هويات أمريكية والحصول على وظائف في شركات تقنية ومنظمات غير ربحية أمريكية. أطلق أعضاء "لازاروس" على أنفسهم اسم "محاربي تكنولوجيا المعلومات"، وتمكنوا من كسب 88 مليون دولار كرواتب، تم تحويلها جميعاً مباشرة إلى كوريا الشمالية. منحتهم هذه الوظائف وصولاً مباشراً إلى أنظمة الشركات وبياناتها.
أكدت عدة شركات عملات مشفرة تعرضها لهجمات من متقدمين مزيفين. قال بن تيرنر، رئيس قسم الهندسة في شركة كلودبست تكنولوجيز (Cloudburst Technologies) المتخصصة في استخبارات العملات المشفرة: "الانطباع الذي نتلقاه هو أن القراصنة الكوريين الشماليين يحيطون بنا بشكل متزايد". أشار فريقه إلى أنهم لاحظوا ارتفاعاً ملحوظاً في الطلبات المشبوهة.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

جاي حميد
جاي حميد تغطي منذ 6 سنوات عملات الكريبتو، والأسواق المالية، والتكنولوجيا، والاقتصاد العالمي، والأحداث الجيوسياسية التي تؤثر في الأسواق. عملت مع منشورات تركز على البلوكشين بما فيها AMB Crypto وCoin Edition وCryptoTale في تحليلات السوق والشركات الكبرى والتنظيم والاتجاهات الكلية الاقتصادية. درست في مدرسة لندن للصحافة، وقدمت رؤى حول أسواق الكريبتو ثلاث مرات على أحد أفضل شبكات التلفزيون في أفريقيا.
















