هاكرز من كوريا الشمالية سرقوا 1.6 مليار دولار من العملات الرقمية في عام 2025

robot
إنشاء الملخص قيد التقدم

قامت قراصنة كوريا الشمالية بتكثيف الهجمات على شركات العملات المشفرة، باستخدام عروض عمل مزيفة وبرامج ضارة معقدة (ПО) للوصول إلى الأنظمة السحابية. وفقًا لبيانات Google Cloud وشركة Wiz، في عام 2025 فقط، قامت الجماعات المرتبطة بكوريا الشمالية بسرقة عملات مشفرة بقيمة تزيد عن 1.6 مليار دولار.

في تقرير Google Cloud عن النصف الثاني من عام 2025، تم الإبلاغ عن أن UNC4899 - مجموعة قراصنة من كوريا الشمالية يتم تتبعها بنشاط - قد نفذت هجمات ناجحة على شركتين، متسللة إلى ثقة الموظفين من خلال وسائل التواصل الاجتماعي.

أرسل المحتالون إلى هؤلاء العمال ما يسمى "مهمات اختبارية"، والتي كانت في الواقع سكربتات ضارة. بعد تنفيذها، كان المتسللون يحصلون على وصول عن بُعد إلى البيئات السحابية للشركات، حيث كانوا يسرقون بيانات الاعتماد ويحددون العقد المسؤولة عن معالجة المعاملات المشفرة.

كانت كلتا الهجمتين موجهتين ضد شركات مختلفة وخدمات سحابية متنوعة، على وجه الخصوص Google Cloud و AWS(، ومع ذلك كان النتيجة هي نفسها - سرقة عدة ملايين من الدولارات في العملات المشفرة.

وفقًا لجيمي كولير، المستشار الرئيسي للاستخبارات التهديدات في مجموعة جوجل للاستخبارات التهديدات، غالبًا ما يتنكر قراصنة كوريا الشمالية في هيئة مجندين أو صحفيين أو أساتذة أو خبراء في مجالات معينة:

أشارت شركة Wiz، التي تبحث أيضًا في أنشطة UNC4899، إلى أن هذه المجموعة معروفة أيضًا بأسماء TraderTraitor و Jade Sleet و Slow Pisces. TraderTraitor هو مصطلح عام لسلسلة من الهجمات التي تقف وراءها جماعات مثل Lazarus Group و APT38 و BlueNoroff و Stardust Chollima.

وفقا لويز، بدأت حملات TraderTraitor في عام 2020 ومنذ ذلك الحين تطورت:

من بين أكبر هجمات المجموعة - اختراق بورصة DMM Bitcoin اليابانية بقيمة 303 مليون دولار واختراق بورصة Bybit بقيمة 1.5 مليار دولار، الذي تم الكشف عنه في فبراير 2025.

وفقًا لبنجامين ريد، مدير استخبارات التهديدات في ويز:

وفقًا لأحدث التقديرات، قد يصل عدد القراصنة المرتبطين بـ TraderTraitor إلى الآلاف من الأشخاص الذين يعملون في مجموعات متوازية أو مترابطة.

نلاحظ أن TRM Labs قد أبلغت سابقاً أن صناعة التشفير فقدت أكثر من 2.1 مليار دولار في النصف الأول من عام 2025.

في Google حذروا من أن أنشطة قراصنة كوريا الشمالية تتوسع فقط.

نُذكّر أنه في أبريل من هذا العام، اكتشف خبراء مجموعة Google Threat Intelligence كيفية عمل القراصنة من كوريا الشمالية.

مؤخراً، حصلت أمريكية على 8.5 سنوات في السجن لمساعدتها قراصنة كوريا الشمالية في الحصول على وظائف في شركات أمريكية.

CLOUD0.13%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت