أحدث الأخبار
مختار لك

قراصنة روسيون وكوريون شمليون يسرقون 2 تيرابايت من البيانات من البنوك الكورية الجنوبية

بقلمفلورنس موتشايفلورنس موتشاي 3 دقائق قراءة
قراصنة روسيون وكوريون شمليون يسرقون 2 تيرابايت من البيانات من البنوك الكورية الجنوبية
  • نشر مخترقون روسيون وكوريون شماليون برنامج فدية Qilin في كوريا الجنوبية، وسرقوا 2 تيرابايت من بيانات 28 ضحية في القطاع المالي.
  • تجلّت حملة Korean Leaks في ثلاث موجات، مستخدمة رسائل سياسية ودعائية إلى جانب تكتيكات ابتزاز برمجيات الفدية التقليدية.
  • استغل المهاجمون اختراقًا لمزود خدمات مُدار، مما سلّط الضوء على ثغرات سلسلة التوريد والتطور المتزايد لعمليات برمجيات الفدية.

تعرضت صناعة الخدمات المالية في كوريا الجنوبية لهجوم سلسلة إمداد منسق مرتبط بفاعلي تهديد روسيين وكوريين شماليين، مما أدى إلى نشر برامج الفدية Qilin وسرقة بيانات حساسة، وأكدت شركة الأمن السيبراني Bitdefender.

عند تجميع البحث لتقريرها Threat Debrief لشهر أكتوبر، قالت Bitdefender إنها بدأت التحقيق في الحملة بعد ملاحظة ارتفاع غير عادي في حوادث برامج الفدية في كوريا الجنوبية في سبتمبر. 

سجلت البلاد 25 هجوماً في ذلك الشهر، وهو فرق كبير عن المتوسط الشهري البالغ حالتين فقط المسجلتين بين سبتمبر 2024 وأغسطس من هذا العام. 

كوريا الجنوبية تستهدف في هجمات برامج الفدية Qilin

وفقاً لتقرير Bitdefender المنشور يوم الاثنين الماضي، أصبحت كوريا الجنوبية ثاني أكثر دولة تأثراً ببرامج الفدية هذا العام، متخلفةً عن الولايات المتحدة فقط. في حوالي 33 حالة حددتها شركة أمن البرمجيات، نسبت 25 حالة إلى مجموعة برامج الفدية Qilin، وكانت 24 من الكيانات المخترقة ضمن صناعة الخدمات المالية.

"جمعت هذه العملية قدرات مجموعة رئيسية للبرمجيات كخدمة (RaaS)، وهي Qilin، مع مشاركة محتملة من فاعلي تهديد تابعين للدولة الكورية الشمالية (Moonstone Sleet)، مستغلة اختراق مزود الخدمة المدارة (MSP) كمتجه وصول أولي"، قرأ التقرير.

قراصنة روسيون وكوريون شمليون يسرقون 2 تيرابايت من البيانات من البنوك الكورية الجنوبية
ضحايا برامج الفدية في كوريا. المصدر: Bitdefender

تعد Qilin واحدة من أكثر مجموعات برامج الفدية نشاطاً هذا العام، وتعمل تحت نموذج البرمجيات كخدمة (RaaS) وتزعم أكثر من 180 ضحية في أكتوبر وحده. وفقاً لاستخبارات التهديدات من NCC Group، فإن العملية مسؤولة عن 29% من جميع هجمات برامج الفدية عالمياً.

على الرغم من أن اسم المجموعة يأتي من كائن أسطوري صيني، تعتقد Bitdefender أن Qilin لها جذور روسية. وجدت تحقيقاتها أن أحد مؤسسيها "BianLian" يتحدث الروسية والإنجليزية وهو نشط جداً على منتديات الجريمة السيبرانية الناطقة بالروسية. 

تتجنب المجموعة أيضاً مهاجمة المنظمات في رابطة الدول المستقلة، وهو قاعدة شائعة بين عمليات برامج الفدية القائمة في روسيا.

توظف Qilin قراصنة لتنفيذ هجماتها بينما يأخذ المشغلون الأساسيون حصة من الأرباح غير المشروعة. تدعي المجموعة أيضاً امتلاكها "فريق صحفي داخلي" لمساعدة التابعين على صياغة رسائل ابتزاز ومنشورات لمنصة تسرب البيانات الخاصة بها.

وفقاً لتحليل Bitdefender لحملة Korean Leaks، تظاهر القراصنة بأنهم "ناشطون" و"وطنيون" باستخدام لغة سياسية لإنتاج رسائل على نمط الدعاية، واستهدفوا صناعة الخدمات المالية بأكملها في البلاد. 

في حالة واحدة من 20 أغسطس تتعلق بشركة بناء، حذر المهاجمون من أن البيانات المسروقة لها "قيمة استخبارات عسكرية". زعمت الرسالة أن الخطط والرسومات لمئات المشاريع المكتملة، بما في ذلك الجسور وخزانات الغاز الطبيعي المسال، أصبحت متاحة للجمهور الآن. 

"يتم إعداد تقرير عما تم العثور عليه في هذه الوثائق للرفيق كيم جونغ أون"، قرأ أحد المناقشات المسربة في منتديات Qilin، مما يوحي بأن القراصنة كانوا يشاركون المعلومات مع قيادة مجموعة كوريا الشمالية.

تسرق Qilin بيانات totaling 2TB في ثلاث موجات

وفقاً لـ Bitdefender، نفذت عملية Korean Leaks في ثلاث موجات أسفرت عن سرقة أكثر من مليون ملف و2 تيرابايت من البيانات من 28 ضحية معروفة. تم لاحقاً إزالة المنشورات المرتبطة بأربع كيانات إضافية من موقع تسرب البيانات، وهو ما قد يكون نتيجة لدفعات فدية أو قرارات داخلية من المشغلين.

نُشرت الموجة الأولى في 14 سبتمبر وشملت 10 ضحايا من قطاع الإدارة المالية. تلتها الموجة الثانية بين 17 و19 سبتمبر، مضافةً تسع حالات أخرى، بينما أُطلقت الموجة الثالثة بين 28 سبتمبر و4 أكتوبر، مستهدفةً تسع منظمات أخرى. 

"لدينا بيانات عن عشرات الشركات. Korean Leak هو سبب لسحب الأموال من سوق الأسهم في البلاد، لأن لدينا حجم بيانات سيؤدي نشره بالتأكيد إلى ضربة خطيرة لسوق كوريا بأكمله. وسنقوم بذلك بالتأكيد"، قرأ أحد التهديدات من القراصنة خلال الموجة الثانية.

قالت Bitdefender إن المهاجمين قدموا الحملة على أنها جهد لكشف الفساد، بما في ذلك تهديدات بإطلاق وثائق يمكن أن تكون "دليل على التلاعب بسوق الأسهم" وأسماء "سياسيين ورجال أعمال مشهورين في كوريا".

في 23 سبتمبر، أفادت صحيفة JoongAng Daily الكورية بأن أكثر من 20 شركة لإدارة الأصول قد تعرضت للعدوى ببرامج الفدية بعد اختراق مزود خدمة يُدعى GJTec.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

فلورنس موتشاي

فلورنس موتشاي

تغطي فلورانس منذ 6 سنوات أخبار العملات الرقمية، والألعاب، والتكنولوجيا، والذكاء الاصطناعي. وقد زودتها دراستها لعلوم الحاسوب في جامعة ميرو للعلوم والتكنولوجيا، ودراسة إدارة الكوارث والدبلوماسية الدولية في MMUST بالمهارات اللغوية والملاحظة والتقنية اللازمة. عملت فلورانس في مجموعة VAP Group وككاتبة تحريرية في عدة وسائل إعلام متخصصة في العملات الرقمية.

المزيد من الأخبار