مخترقون كوريون شماليون يستهدفون 1,640 شركة مع توسع أدوات الذكاء الاصطناعي في نطاقها

- كشف باحث أمني أن مخترقين تابعين للدولة الكورية الشمالية اخترقوا 1640 شركة في 57 دولة، وحصلوا على وصول بصلاحيات جذرية (root-level) إلى مئات منها.
- يستهدف المخترقون مطوري البرمجيات بعروض وظيفية مزيفة مغرية، مستخدمين اختبارات برمجة متلاعباً لتثبيت برمجيات خبيثة على أجهزة الكمبيوتر المحمولة للمتعاقدين
- يعمل المشغلون الكوريون الشماليون بشكل مكثف على استخدام أدوات الذكاء الاصطناعي التجارية لأتمتة وتخطيط عمليات السطو عالية المخاطر بدقة متناهية.
ألقى باحث أمني قضى ما يقرب من عامين في مراقبة عمليات الاختراق الكورية الشمالية عن هدوء، قنبلة موقوتة في مؤتمر Black Hat في لاس فيغاس.
أثناء المؤتمر، كشف كشفت أن المخترقين المدعومين من الدولة نجحوا في اختراق 1,640 شركة عبر 57 دولة، مع تعرض مئات منها لاختراقات خطيرة.
وصول الجذر (Root access) إلى الخوادم وحسابات AWS ومفاتيح التشفير
حصل فانجيليس ستياس، الرئيس التنفيذي لشركة الأمن السيبراني Kumio، على الوصول بعد أن أصابت المخترقون عن طريق الخطأ أنظمتهم الخاصة ببرمجيات خبيثة. أتاح هذا الخطأ لستياس التسلل إلى خوادم الأوامر والتحكم الخاصة بهم، والوصول إلى قنوات Slack و Discord، والتدقيق في حوالي خمسة تيرابايت من البيانات.
وفقاً لستياس، تفاوتت مستويات الوصول، لكن أسوأ الاختراقات أعطت المخترقين تحكماً كاملاً، بما في ذلك الوصول الجذري (root access) إلى خوادم السحابة، وحسابات AWS، وحتى المفاتيح التشفيرية الرئيسية لشركات البلوكتشين.
كما قام بتسمية عدة منظمات متأثرة علناً تعاملت بشكل جيد مع الإفصاح، بما في ذلك Coinbase و Uniswap Labs ومستشفى بوسطن للأطفال.
أعلنت Coinbase أن المقاول الذي أشار إليه ستياس خضع للتحقيق وتم فصله خلال 30 يوماً دون تعريض بيانات العملاء للخطر، بينما أوضح مستشفى بوسطن للأطفال أن الحادث تضمن جهازاً شخصياً لمقاول سابق وليس أنظمة المستشفى الأساسية.
دافع البعض عن النتائج.
طعم مخترقي كوريا الشمالية: عروض وظيفية مزيفة
كانت عملية الاحتيال بسيطة بشكل مفاجئ: يجذبون مطوري البرمجيات من خلال عروض وظيفية مزيفة مربحة ويخدعونهم لتشغيل اختبار برمجي يقوم بتثبيت برمجيات خبيثة.
الخطر الحقيقي يكمن في ثقافة العمل الحر.
لأن المطورين المستقلين يديرون غالباً عدة عملاء للشركات في وقت واحد، يمكن لجهاز كمبيوتر محمول واحد مصاب بالبرمجيات الخبيثة أن يعمل كمفتاح رئيسي لعشرات الشركات.
لاحظ ستياس العثور على مقاولين فرديين قاموا عن غير قصد بتسليم الوصول إلى ما يصل إلى 30 شركة في وقت واحد، مما يعكس تحقيقات فيدرالية أوسع حول مخططات العمال عن بُعد الكوريين الشماليين الذين سرقوا مليارات الدولارات في العملات المشفرة.
كيف يساعد الذكاء الاصطناعي التجاري المخترقين المبتدئين
السبب الذي يجعل دولة ذات بنية إنترنت معزولة بشكل سيء يمكنها القيام بذلك على نطاق واسع هو بشكل رئيسي بفضل الذكاء الاصطناعي التجاري. في أبريل، اكتشفت مجلة WIRED مجموعة كورية شمالية تسمى HexagonalRodent التي كانت تستخدم أدوات الذكاء الاصطناعي القياسية من شركات مثل OpenAI و Anima و Cursor لأتمتة كل شيء من كتابة رموز البرمجيات الخبيثة إلى بناء مواقع ويب مقنعة لموظفي التوظيف.
تشير الأدلة الواضحة، مثل التعليقات باللغة الإنجليزية والرموز التعبيرية المضمنة بعمق داخل رموز البرمجيات الخبيثة، مباشرة إلى التوليد بالذكاء الاصطناعي.
يلاحظ الخبراء أيضاً أن الذكاء الاصطناعي يسوي بشكل فعال ساحة اللعب، مما يسمح للمشغلين الأقل مهارة بتنفيذ هجمات سيبرانية معقدة ومتعددة المراحل. كشفت تحقيقات منفصلة بواسطة فريق التهديدات التابع لشركة Google أيضاً عن مخترقين كوريين شماليين من مجموعة UNC2970 يستخدمون أدوات مثل Gemini للبحث عن الأهداف ورسم أدوار الوظائف ذات الأجور العالية في قطاعي الدفاع والتكنولوجيا.
اثنان من عمليات النهب سيطرتا على 76% من العملات المشفرة المسروقة في أبريل
بeyond الحجم البحت، بدأت دقة هذه الهجمات تثير قلق المحللين. وفقاً لشركة تحليل البلوكتشين TRM Labs، المجموعات الكورية الشمالية مسؤولة عن حوالي 76% من جميع العملات المشفرة المسروقة في أبريل، مما يصل إلى حوالي 577 مليون دولار مستخرجة من استغلالين ضخمين فقط.
يشك معظم الخبراء الآن في أن أدوات الذكاء الاصطناعي المتقدمة تلعب دوراً رئيسياً في الهندسة الاجتماعية الدقيقة المطلوبة لتنفيذ عمليات النهب عالية المخاطر هذه، مما يدفع إجمالي سرقة كوريا الشمالية المقدرة للعملات المشفرة تجاوز 6 مليار دولار منذ 2017.
لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.
الأسئلة الشائعة
من هو فانغيليس ستياس؟
يشغل منصب كبير مسؤولي التكنولوجيا في شركة الأمن السيبراني كوميو، وهو باحث مقيم في اليونان، والذي قضى، وفقاً لما ذكرته مجلة وايرد، حوالي 22 شهراً مع الوصول إلى خوادم الاختراق التابعة لكوريا الشمالية قبل عرض نتائج بحثه في مؤتمر بلاك هات في لاس فيغاس.
كيف يخترق المخترقون الكوريون الشماليون الشركات؟
يجذبون مطوري البرمجيات من خلال عروض وظيفية مزيفة وعالية الأجر، ثم يطلبون من الهدف تشغيل "اختبار" برمجي يقوم بتثبيت برمجيات خبيثة بشكل سري، وهي تقنية تتبعها مايكروسوفت باسم Contagious Interview منذ عام 2022 على الأقل.
كم عملة مشفرة سرقتها كوريا الشمالية في 2026?
وجدت TRM Labs أن المجموعات الكورية الشمالية سرقت ما يقرب من 577 مليون دولار حتى أبريل 2026، أي حوالي 76% من إجمالي خسائر الاختراقات المشفرة في ذلك العام، ومعظمها من هجمات بروتوكول Drift بقيمة 285 مليون دولار وهجمات KelpDAO بقيمة 292 مليون دولار، مما رفع إجمالي السرقات التراكمية منذ عام 2017 إلى أكثر من 6 مليارات دولار.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كولي مور
هانا كاتبة ومحرّرة تمتلك خبرة تمتد لأكثر من عقد في كتابة المدونات وتغطية الفعاليات في مجال العملات الرقمية. في موقع كريبتوبوليتان، تساهم هانا في صفحة الأخبار من خلال تغطية وتحليل أحدث التطورات في مجالات التمويل اللامركزي (DeFi)، والأصول الواقعية (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وتقنيات الحدود الجديدة. تخرجت هانا من جامعة أركاديا بدرجة البكالوريوس في إدارة الأعمال.
















