آخر الأخبار
مختارة خصيصاً لك

استهدف قراصنة كوريون شماليون 1640 شركة مع توسع نطاق أدوات الذكاء الاصطناعي

بواسطةهانا كوليمورهانا كوليمور دقيقتان للقراءة
استهدف قراصنة كوريون شماليون 1640 شركة مع توسع نطاق أدوات الذكاء الاصطناعي
  • كشف باحث أمني أن قراصنة تابعين للدولة الكورية الشمالية قد اخترقوا 1640 شركة في 57 دولة، وحصلوا على وصول على مستوى الجذر إلى المئات منها. 
  • يستهدف المتسللون مطوري البرامج بعروض عمل وهمية مغرية، مستخدمين اختبارات برمجة مزورة لتثبيت برامج ضارة على أجهزة الكمبيوتر المحمولة الخاصةtrac 
  • يستخدم المشغلون الكوريون الشماليون بكثافة أدوات الذكاء الاصطناعي التجارية لأتمتة عمليات السطو عالية المخاطر والتخطيط لها بدقة متناهية. 

فجّر باحث أمني أمضى ما يقرب من عامين في مراقبة عمليات القرصنة الكورية الشمالية بهدوء قنبلة في مؤتمر بلاك هات في لاس فيغاس.

وكشف خلال المؤتمر أن قراصنة مدعومين من دول نجحوا في اختراق 1640 شركة في 57 دولة، وأن مئات منها تعرضت لاختراقات خطيرة.

الوصول الجذر إلى الخوادم وحسابات AWS ومفاتيح التشفير

تمكن فانجيليس ستيكاس، المدير التقني لشركة الأمن السيبراني كوميو، من الوصول إلى أنظمتهم بعد أن أصابها المخترقون عنdentالخطأ ببرمجيات خبيثة. سمح هذا الخطأ لستيكاس بالتسلل إلى خوادم التحكم والسيطرة الخاصة بهم، والوصول إلى قنواتهم على سلاك وديسكورد، وفحص ما يقارب خمسة تيرابايت من البيانات.

ووفقًا لستيكاس، فقد تفاوت مستوى الوصول، لكن أسوأ الاختراقات منحت المتسللين سيطرة كاملة، بما في ذلك الوصول الجذر إلى خوادم السحابة وحسابات AWS وحتى مفاتيح التشفير الرئيسية لشركات البلوك تشين. 

كما قام علنًا بتسمية العديد من المنظمات المتضررة التي تعاملت مع إفصاحه بشكل جيد، بما في ذلك Coinbase وUniswap Labs ومستشفى بوسطن للأطفال.

صرحت منصة Coinbase بأنه تم التحقيق معtracالذي أبلغت عنه شركة Stykas وفصله في غضون 30 يومًا دون الكشف عن بيانات العملاء، بينما أوضح مستشفى بوسطن للأطفال أنdent تتعلق بجهاز شخصيtracسابق وليس بأنظمة المستشفى الأساسية.

وقد اعترض البعض على هذه النتائج.

طُعمٌ من قراصنة كوريا الشمالية: عروض عمل وهمية

كانت عملية الاحتيال نفسها بسيطة بشكل مدهش: فهم يغرون مطوري البرامج بعروض عمل وهمية مربحة ويخدعونهم لتشغيل اختبار برمجة يقوم بتثبيت برامج ضارة.

يكمن الخطر الحقيقي في ثقافة العمل الحر. 

لأن المطورينdent غالباً ما يديرون العديد من عملاء الشركات في وقت واحد، يمكن لجهاز كمبيوتر محمول واحد مصاب أن يعمل كمفتاح رئيسي لعشرات الشركات. 

وأشار ستيكاس إلى العثور علىtracأفراد قاموا عن غير قصد بتسليم إمكانية الوصول إلى ما يصل إلى 30 شركة في وقت واحد، وهو ما يعكس تحقيقات اتحادية أوسع نطاقًا في مخططات العمل عن بعد في كوريا الشمالية التي سرقت مليارات الدولارات من العملات المشفرة.

كيف تساعد تقنيات الذكاء الاصطناعي التجارية المتسللين المبتدئين

يعود الفضل الأكبر في قدرة دولة ذات بنية تحتية إنترنتية معزولة إلى الذكاء الاصطناعي التجاري، مما مكّنها من تحقيق هذا النجاح على نطاق واسع. ففي أبريل، كشفت مجلة WIRED عن مجموعة كورية شمالية تُدعى HexagonalRodentdent تستخدم أدوات الذكاء الاصطناعي القياسية من شركات مثل OpenAI وAnima وCursor لأتمتة كل شيء، بدءًا من كتابة برامج خبيثة وصولًا إلى بناء مواقع توظيف وهمية مقنعة.

تشير الدلائل الواضحة، مثل التعليقات باللغة الإنجليزية والرموز التعبيرية المضمنة في أعماق شفرة البرامج الضارة، بشكل مباشر إلى توليد الذكاء الاصطناعي. 

ويشير الخبراء أيضاً إلى أن الذكاء الاصطناعي يُسهم فعلياً في تحقيق تكافؤ الفرص، مما يسمح للمهاجمين الأقل مهارة بتنفيذ هجمات إلكترونية معقدة ومتعددة المراحل. كما كشفت تحقيقات منفصلة أجراها فريق مكافحة التهديدات في جوجل عن استخدام قراصنة كوريين شماليين، تحت اسم UNC2970، أدوات مثل Gemini لدراسة الأهداف وتحديد الوظائف ذات الأجور المرتفعة في قطاعي الدفاع والتكنولوجيا.

أسفرت عمليتا سرقة عن الاستيلاء على أكثر من 76% من العملات المشفرة المسروقة في أبريل

إلى جانب حجمها الهائل، بدأت دقة هذه الهجمات تُثير قلق المحللين. فبحسب شركة TRM Labs المتخصصة في تحليل بيانات البلوك تشين، تُعدّ جماعات كورية شمالية مسؤولة عن نحو 76% من إجمالي العملات الرقمية المسروقة في أبريل، والتي بلغت قيمتها الإجمالية حوالي 577 مليون دولار أمريكي،tracمن عمليتي استغلال ضخمتين فقط.

يشتبه معظم الخبراء الآن في أن أدوات الذكاء الاصطناعي المتقدمة تلعب دورًا رئيسيًا في الهندسة الاجتماعية الدقيقة المطلوبة لتنفيذ عمليات السطو عالية المخاطر هذه، مما دفع إجمالي سرقة العملات المشفرة المقدرة لكوريا الشمالية إلى ما يزيد عن 6 مليارات دولار منذ عام 2017.

لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

الأسئلة الشائعة

من هو فانجيليس ستيكاس؟

يشغل منصب كبير مسؤولي التكنولوجيا في شركة الأمن السيبراني كوميو، وهو باحث مقيم في اليونان، والذي أمضى، وفقًا لمجلة وايرد، حوالي 22 شهرًا مع إمكانية الوصول إلى خوادم القرصنة الكورية الشمالية قبل أن يقدم نتائج بحثه في مؤتمر بلاك هات في لاس فيغاس.

كيف يخترق قراصنة الإنترنت الكوريون الشماليون الشركات؟

إنهم يستدرجون مطوري البرامج بعروض عمل وهمية ذات رواتب عالية، ثم يطلبون من الهدف إجراء "اختبار" برمجي يقوم بتثبيت برامج ضارة سراً، وهي تقنية tracمايكروسوفت باسم "المقابلة المعدية" منذ عام 2022 على الأقل.

كم من العملات المشفرة سرقتها كوريا الشمالية في عام 2026؟

وجدت مختبرات TRM أن الجماعات الكورية الشمالية استولت على ما يقرب من 577 مليون دولار حتى أبريل 2026، أي حوالي 76٪ من إجمالي خسائر اختراق العملات المشفرة في ذلك العام، ومعظمها من هجمات Drift Protocol بقيمة 285 مليون دولار وهجمات KelpDAO بقيمة 292 مليون دولار، مما رفع إجمالي السرقة منذ عام 2017 إلى أكثر من 6 مليارات دولار.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور

هانا كوليمور

هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.

المزيد من الأخبار