کره جنوبی، کره شمالی را به حمله هکری به موسسه هسته‌ای متهم کرد

 
کره جنوبی یک گروه هکری کره شمالی را به حمله و تلاش برای سرقت اطلاعات از یک مؤسسه تحقیقاتی هسته‌ای خود متهم کرده است.
 
 به نقل از زد دی نت، حمله یادشده در ماه گذشته رخ داده و توسط نمایندگان حزب قدرت مردم کره جنوبی در پارلمان این کشور افشا شده که حزب اصلی مخالف دولت محسوب می‌شود. بر اساس گزارش این حزب ۱۳ مورد دسترسی غیرمجاز به شبکه رایانه‌ای داخلی مؤسسه تحقیقاتی هسته‌ای KAERI در کره جنوبی در تاریخ ۱۴ می رخ داده است.
 
گروه هکری عامل این حمله کیمسوکی نام دارد که قبلاً هم در مواردی به حملات هکری به اهدافی در کره جنوبی متهم شده بود. نمایندگان افشاکننده حمله مذکور آن را بزرگترین رخداد امنیت سایبری در کره جنوبی توصیف کرده‌اند و می‌گویند ابعاد آن در حد حمله هکری به وزارت دفاع کره جنوبی در سال ۲۰۱۶ است.
 
همچنین ادعا شده که گروه یادشده بدافزارهایی را بر روی برخی اسناد حاوی اطلاعات مربوط به واکنش کره جنوبی به شیوع ویروس کرونا در سال ۲۰۲۰ نصب کرده‌اند تا از این طریق بتوانند اطلاعات دیگری را در صورت چرخش این اسناد سرقت کنند. آنان در سال ۲۰۱۹ به پلیس و وزارت وحدت کره نیز حمله کردند.

آمریکا سه شهروند کره‌شمالی را به اتهام هک و سرقت ۱.۳ میلیارد دلار تحت تعقیب قرار داد

وزارت دادگستری آمریکا سه نفر را «ماموران اطلاعاتی» کره‌شمالی خوانده و مدعی شده آنها بزرگترین شرکت‌ها و نهادهای آمریکایی را هدف قرار داده و بیش از یک میلیارد و ۳۰۰ میلیون دلار سرقت کرده‌اند.
 
این سه نفر که بازداشت نشده‌اند، متهم‌اند که علاوه بر هک کردن و ارسال بدافزار، در پروژه استخراج پول‌های الکترونیکی فعالیت داشته‌اند و از همین طریق این درآمد نجومی را نصیب کره‌شمالی کرده‌اند.
 
دادستانی آمریکا همچنین یک شهروند آمریکایی-کانادایی خود را هم به اتهام پولشویی در جریان این پرونده تحت تعقیب قرار داده است.
 
این سه نفر که نام آنها کیم ایل، پارک جین هیوک و جون چانگ هیوک گزارش شده همچنین در جریان هک بزرگ سیستم درمانی بریتانیا در سال ۲۰۱۷ متهمان اصلی معرفی شده‌اند.
 
جان دیمرز، معاون دادستان کل آمریکا در زمینه امنیت ملی، روز چهارشنبه، ۱۷ فوریه، همزمان با اعلام جرم علیه این سه نفر مدعی شد کره‌شمالی به یک «سندیکای تبه‌کاری با پرچم این کشور» بدل شده است.
 
آمریکا دو سال پیش علیه یکی از متهمان، پارک جین هیوک، در ارتباط با هک کردن شرکت سونی در سال ۲۰۱۴ هم اعلام جرم کرده بود.
 
کلاهبرداری بانکی و اینترنتی به همراه نقشه‌چینی و توطئه برای جرایم انتقال بانکی پول، از اتهام‌های کیم ایل، پارک جین هیوک و جون چانگ هیوک اعلام شده است.
 
وزارت دادگستری آمریکا می‌گوید این سه نفر در استخدام نهاد اطلاعاتی ارتش کره‌شمالی هستند.
 
آقای دیمرز روز چهارشنبه، ۱۷ فوریه، گفت: «عناصر کره‌شمالی از کیبورد کامپیوتر به جای سلاح استفاده می‌کنند و مشغول به خالی کردن کیف پول الکترونیکی نهادها و افراد هستند. اینها قهارترین سارقان بانکی جهان هستند.»
 
آن طور که گمان می‌رود هر سه نفر در داخل خاک کره‌شمالی حضور دارند و انتظار نمی‌رود آمریکا بتواند به ارجاع آنها برای محاکمه در داخل خاک آمریکا امید ببندد.
 
همزمان آمریکا یک مرد ۳۷ ساله که شهروندی آمریکا و کانادا را دارد به اتهام پولشویی تحت تعقیب قرار داده است.
 
روز چهارشنبه، رسانه‌های کانادایی اعلام کردند که قالب العمری که در حومه تورنتو بازداشت شده بود، اتهام‌های خود را پذیرفته است.

کنفرانس ارز دیجیتال در کره شمالی؛ سازمان ملل هشدار داد

کارشناسان تحریم‌های سازمان ملل به افراد هشدار داده‌اند که در کنفرانس «ارز دیجیتال» کره شمالی که ماه فوریه برگزار می‌شود، شرکت نکنند و آن را نقض احتمالی تحریم‌ها علیه این کشور دانسته‌اند.
 
 این هشدار پس از آن بیان شده است که کارشناسان مستقل سازمان ملل در ماه اوت به شورای امنیت گفتند که کره شمالی با استفاده از حملات سایبری «گسترده و پیچیده» حدود دو میلیارد دلار برای برنامه سلاح‌های کشتار جمعی خود به دست آورده است.
 
به گزارش خبرگزاری رویترز، کره شمالی در آوریل سال گذشته نخستین کنفرانس بلاک چین و ارز دیجیتال خود را برگزار کرد و به گفته یکی از سازمان‌دهندگان این کنفرانس، بیش از ۸۰ سازمان در آن شرکت کردند. یک فرد آمریکایی که در این کنفرانس شرکت کرده بود، به خاطر نقض تحریم‌های آمریکا مجرم شناخته شد.
 
قرار است دوره بعدی این کنفرانس ۲۲ تا ۲۹ فوریه (۳ تا ۱۰ اسفند) برگزار شود.
 
گزیده‌ای از گزارش سالانه کارشناسان تحریم‌های سازمان ملل که از سوی رویترز رویت شده، هشدار می‌دهد که مسائلی که در این کنفرانس ارائه شده‌اند، «شامل مطالبی روشن درباره استفاده از ارزهای دیجیتال برای دور زدن تحریم‌ها و پولشویی بوده‌اند».
 
این گزارش همچنین می‌افزاید، تحریم‌های سازمان ملل، کشورها را ملزم می‌کند که اگر فکر می‌کنند اقداماتشان مصداق مشارکت در برنامه موشک‌های بالستیک و هسته‌ای کره شمالی یا نقض تحریم‌ها است، از «تعامل مالی، آموزش فنی، مشاوره، ارائه خدمات یا کمک» به کره شمالی بپرهیزند.
 
گزارش کامل کارشناسان تحریم‌های سازمان ملل اواخر ماه جاری میلادی به کمیته تحریم‌های شورای امنیت ارائه می‌شود.

هشدار سازمان ملل به متخصصان: قید شرکت در رویداد رمزارز کره شمالی را بزنید

 
 
کره شمالی اوایل اسفند ماه کنفرانسی بین المللی را با موضوع رمزارز برگزار می کند اما کارشناسان سازمان ملل از همین حالا به متخصصان هشدار داده اند فکر شرکت در این کنفرانس را از سر به در کنند چرا که احتمالا به معنی نقض تحریم ها بوده و عواقبی را برای آنها به دنبال خواهد داشت.
 
ماه گذشته «ویرجیل گریفیث»، از اعضای پروژه اتریوم پس از بازگشت از کنفرانس رمزارز کره شمالی بازداشت شد و ظاهرا این سرنوشت در انتظار دیگر متخصصانی است که برای مشارکت در رویدادهایی از این دست وارد کره شمالی می شوند.
 
رمزارز به یکی از مباحث مورد علاقه پیونگ یانگ تبدیل شده چرا که امکان دور زدن تحریم و داد و ستد مالی را به آنها می دهد. از طرف دیگر منابع مختلف مدعی شده اند این کشور با پیاده سازی حملات سایبری پیچیده و گسترده توانسته بالغ بر ۲ میلیارد دلار از صرافی های آنلاین و موسسات مالی رمزارز به سرقت ببرد.
 
 
 
این کشور مدتی قبل نخستین کنفرانس بلاکچین و رمزارز خود را با شرکت حدود ۸۰ سازمان بین المللی برگزار کرد و دوره دوم آن هم از سوم اسفند و به مدت یک هفته برگزار می شود.
 
در بخشی از گزارش سالیانه سازمان ملل که توسط رویترز رویت شده، نسبت به شرکت در این کنفرانس هشدار داده شده چون به باور کارشناسان این سازمان هدف از برگزاری آن به روشنی استفاده از رمزارز برای دور زدن تحریم ها و پولشویی است.
 
این درحالی است که سازمان ملل متحد کشورها را از ارائه خدمات تراکنش مالی، آموزش فنی، راهنمایی یا کمک به کره شمالی در مواردی که ظن بهره گیری از آن در راستای برنامه های موشکی و بالستیک وجود دارد، بر حذر داشته است.
 
یکی از سخنگویان دولت بریتانیا و ار اعضای شورای امنیت سازمان ملل هم به رویترز گفته پشتیبانی از برنامه های رمزارز و بلاکچین پیونگ یانگ احتمالا مصداق نقض قطعنامه های شورای امنیت است چون در دور زدن تحریم ها و کسب درآمد برای پیشبرد برنامه های تسلیحاتی به کره شمالی کمک می کند.

انتقام مایکروسافت از کره شمالی

مایکروسافت امروز اعلام کرد 50 دامنه وب کره شمالی را از کار انداخته است. علت این مسأله استفاده گروه‌های هکری از این دامنه‌ها اعلام شده است.
 
 
 به نقل از زددی نت، مایکروسافت مدعی شده که هکرهای کره شمالی از 50 دامنه  وب کره شمالی برای انجام حملات سایبری سوءاستفاده می‌کردند.
 
 
مایکروسافت نام این گروه هکری را Thallium اعلام کرده که البته برخی منابع خبری قبلا از آن به عنوان APT37 نام برده بودند. این شرکت برای مقابله با فعالیت‌های هکری یک واحد جرائم دیجیتال تاسیس کرده و می‌گوید برای ماه‌ها فعالیت هکرهای Thallium را زیر نظر داشته است.
 
مایکروسافت در 18 دسامبر شکایتی را بر علیه این گروه هکری تقدیم دادگاهی در ویرجینیا کرد وبعد از دریافت حکم دادگاه بیش از 50 دامنه مورد استفاده هکرهای کره شمالی را از دسترس خارج کرد. از این دامنه‌ها برای ارسال ایمیل‌های فیشینگ و سرقت داده‌های خصوصی کاربران استفاده می شد.

کره شمالی رمزارز اختصاصی خود را عرضه می کند

 
طبق اطلاعاتی که یک نجیب زاده و مشاور آی تی اهل اسپانیا منتشر کرده کره شمالی مشغول توسعه رمزارز اختصاصی خود است.
 
در گزارشی که نشریه وایس در این باره منتشر کرده کره شمالی چند ماه پیش اولین کنفرانس خود را با موضوع بلاکچین و رمزارزها برگزار کرد و این کارشناس آی تی که الجاندرو کائو دی بنوس نام دارد از جمله میهمانان این کنفرانس بود. کائو دی بنوس که با دولت کره شمالی همکاری دارد اخیرا گفته است این کشور در حال آماده شدن برای ارائه رمزارز اختصاصی خود است. البته به گفته او این پول دیجیتالی هنوز نامگذاری نشده است اما بیشتر شبیه بیت کوین و دیگر رمزارزها خواهد بود.
 
به گفته کائو دی بنوس این پروژه فعلا مراحل اولیه اش را طی می کند هرچند که نمایندگی کره شمالی در سازمان ملل که در نیویورک استقرار دارد از اظهار نظر در این باره خودداری کرد.
 
الجاندرو کائو دی بنوس
 
کائو دی بنوس در ادامه صحبت هایش چنین گفت:
 
ما هنوز در مراحل اولیه فرایند ایجاد این توکن هستیم و فعلا در فاز مطالعاتی در مورد اقلامی به سر می بریم که به این رمزارز ارزش خواهند داد با این توضیح که فعلا برنامه ای برای دیجیتالی کردن وون کره شمالی وجود ندارد.
 
کائو دی بنوس همچنین خاطرنشان کرد که در طول کنفرانس ماه آوریل نام های بزرگی در بخش های آموزش، پزشکی و فاینانس قراردادهایی را با دولت کره شمالی به امضا رساندند اما به خاطر تحریم ها و اخبار کذب اسامی هیچیک از آنها تاکنون فاش نشده است.
 
طبق گزارش نشریه وایس در سال ۲۰۱۷ میلادی دولت کره شمالی با همراهی دانشگاه علوم و فناوری پیونگیانگ یک دوره آنلاین را در مورد رمزارزها برگزار کرد که این خبر نگرانی کارشناسان در مورد شدت گرفتن حملات سایبری دولت کره شمالی علیه صرافی های دیجیتال را تشدید کرد.
 
الجاندرو کائو دی بنوس
 
سال گذشته نیز نشریه دیپلمات در گزارشی مدعی شد علاقمندی دولت کره شمالی به این فناوری در وهله نخست به خاطر ناشناس ماندن و دشواری دنبال کردن تراکنش های مالی و همچنین نقل و انتقال ساده پول است که همگی اینها برای دولتی که به رفتارهای غیرقانونی از جمله تجارت مواد مخدر، جعل و قاچاق انسان و سلاح متهم شده ایده آل به نظر می رسند.
 
گزارشات متعدد همچنین از پیشرفته بودن عملیات های هکی حکایت دارند که با پشتوانه دولت کره شمالی انجام می شوند و این در حالی است که اکثریت مردم این کشور به اینترنت دسترسی ندارند. بنابراین می توان پیش بینی کرد که توسعه یک رمزارز با توجه به این توانمندی ها چندان هم برای دولت این کشور دشوار نخواهد بود.
 
گفتنی است ونزوئلا نیز پیشتر رمزارز اختصاصی خود را توسعه داده بود که به خاطر تحریم های دولت ترامپ سرنوشت چندان خوبی نداشت و روشن است که ورود کره شمالی به این عرصه نیز با پیامدهای مشابهی روبرو می شود چراکه به خاطر تحریم های آمریکا این رمزارز اجازه معامله در اغلب بخش های دنیا را نخواهد داشت.

تشدید جنگ امریکا و کره شمالی در عرصه سایبری

 نام کره شمالی با هکرهای زبده و تلاش برای حمله‌های سایبری به گوشه و کنار دنیا عجین است چرا که برای پیونگ یانگ، قدرت سایبری بسیار حیاتی و ضروری بوده و درواقع یک منبع عظیم ثروت و اهرم سیاسی محسوب می‌شود و تا به حال هم بیشتر این حملات هکری برای کره شمالی بسیار سودآور بوده است. با توجه به توسعه تعداد هکرها و حمله‌های سایبری، حالا وزارت خزانه‌داری امریکا در تازه‌ترین اقدام خود چندین گروه هکری را هدف تحریم خود قرار داده است تا مانع تجارت سایبری این گروه‌ها و صرف درآمدشان برای توسعه تأسیسات هسته‌ای، موشک‌ها و... شود.
درآمد 2میلیارد دلاری هکرها
پیش از این سازمان ملل متحد در گزارشی اعلام کرده بود که کره شمالی درآمدی 2میلیارد دلاری از محل هک کردن و حمله هکری به بانک‌ها و مبادلات رمزارزها در گوشه و کنار جهان کسب کرده است. هرچند کره شمالی در اوایل ماه جاری(سپتامبر) این گزارش سازمان ملل را رد کرده و یادآور شد که این اطلاعات درست نیست و حتی آن را خبر جعلی و انتشار شایعه ازسوی امریکا خوانده بود ولی به هرحال بیشتر دولت‌ها و کشورها انگشت اتهام خود را به سوی این کشور نشانه گرفته‌اند.
با توجه به روند رو به رشد حملات سازمان یافته هکرها با منشأ کره شمالی، حالا خزانه‌داری امریکا در شرایطی که سایه سنگینی بر توافق امریکا و کره شمالی افتاده، سه گروه هکری کره شمالی را تحریم و اعلام کرده که دارایی‌های مربوط به این گروه‌ها با نام Lazarus، Bluenoroff و Andarial را در اختیار خواهد گرفت. این موضوع مطمئناً روند توافق این دو کشور را بیش از پیش سخت خواهد کرد هرچند هنوز کره شمالی هیچ واکنشی به این سری از تحریم‌ها نشان نداده است.
در واقع تحریم این گروه‌ها آنها را از هرگونه معامله با امریکا منع می‌کند و هر مؤسسه مالی خارجی که کار تراکنش مالی این گروه‌ها را تسهیل کند یا سرویس‌هایی را در اختیار آنها قرار دهد هم در فهرست این تحریم‌ها قرار خواهند گرفت و هم مشمول پرداخت جریمه‌ای سنگین می‌شوند.
«سیگال مندلکر» از اعضای بخش امنیت مالی و تروریسم وزارت خزانه‌داری امریکا هم گفت: این گروه‌ها با انجام حملات سایبری و هکری به رژیم پیونگ یانگ کمک کرده‌اند تا بودجه برنامه‌های تسلیحاتی و موشکی خود را جمع کند. ما برای افزایش امنیت سایبری شبکه‌های مالی، به این تحریم ادامه خواهیم داد.
وی افزود: با این حال امریکا به تلاش‌های خود برای ازسر گرفتن گفت‌و‌گو با کره شمالی ادامه خواهد داد.
وزارت خزانه‌داری امریکا معتقد است که دولت کره شمالی ارتش سایبری بزرگی را برای در اختیار گرفتن سرمایه‌های غیرقانونی و استفاده از اسلحه دیجیتال علیه دشمنان خود تشکیل داده است. ازآنجا که این گروه‌های هکری توسط پیونگ یانگ کنترل و اداره می‌شوند بنابراین احتمال حملات خرابکارانه آنها بسیار زیاد است.
پس از اقدامات تنبیهی وزارت خزانه‌داری امریکا، دفتر کنترل دارایی‌های خارجی (OFAC) نیز حالا کره شمالی را به‌دلیل حملات هکری و باج افزاری به سیستم‌های سوئیفت بین بانکی و همچنین حمله به سایر اهداف زیرساختی حیاتی به منظور تأمین پول مورد نیاز برای خرید اسلحه، موشک و پیش بردن نیروگاه هسته‌ای، تحریم کرده است.
یک ارتش سایبری
شاید بتوان گفت که کره شمالی بیشترین سرمایه‌گذاری خود را تاکنون به تشکیل گروه‌های سایبری و استخدام هکرها معطوف کرده و حتی تخمین زده می‌شود که ارتش کره شمالی تا سال 2015، بیش از 6هزار هکر را جذب خود کرده است که البته هرچند اطلاعات جدیدی از تعداد کنونی هکرها در دست نیست ولی مطمئناً تعداد آنها رشدی فراگیر داشته است.
وزارت خزانه‌داری امریکا می‌گوید، هرچند بیشتر حملات سایبری صورت گرفته ازسوی این گروه‌های هکری از درون چین نشأت گرفته، اما همچنان معتقدیم که کره شمالی حامی اصلی این حمله‌های هکری است.
مؤسسه سایبری کسپرسکی نیز به موضوع این گروه‌های هکری وارد و یادآور شده است که گروه هکری Lazarusدر حمله واناکرای سال 2017 به امریکا، استرالیا، کانادا، نیوزیلند و بریتانیا دست داشته است. باج افزار واناکرای در این سال حداقل 150کشور و 300هزار کامپیوتر از جمله سرویس ملی سلامت بریتانیا (NHS)را تحت تأثیر قرار داد.   این حمله که خسارتی 112 میلیون دلاری داشت، بزرگ‌ترین حمله باج افزاری در تاریخ لقب گرفت.یکی دیگر از بزرگترین هک‌ها نیز حمله سایبری سال 2014 به مؤسسه سونی پیکچرز و لو رفتن فیلمی بود که زندگی رهبر کره شمالی را به‌صورت طنز به تصویر می‌کشید. طبق گفته متخصصان کسپرسکی، هر دو گروه هکری Bluenoroff و Andarial از زیرمجموعه‌های گروه هکری Lazarus محسوب می‌شوند که از راه‌های غیرقانونی درآمدزایی داشتند و اطلاعات حساس را به سرقت بردند.
گروه هکری Bluenoroff یا (APT38) نیز تا سال 2018 بیش از یک میلیارد دلار از حمله به سیستم‌های سوئیفت مؤسسات مالی و بانک‌ها در بنگلادش، هندوستان، مکزیک، فیلیپین، کره جنوبی، تایوان، ترکیه، شیلی و ویتنام به دست آورد. این گروه همچنین با همکاری با گروه Lazarus حدود 80میلیون دلار از بانک مرکزی بنگلادش به سرقت بردند که البته از این رقم 18میلیون دلار آن بازگشت.
به گفته کسپرسکی، گروه هکری سوم یعنی Andarial هم از سال 2015 فعالیت دارد و کار اصلی آن تلاش برای ورود به شرکت‌های تجاری خارجی، آژانس‌های دولتی، سرویس‌های مالی و... بوده است. به اعتقاد متخصصان، این گروه هکری تلاشی فراوان برای سرقت اطلاعات کارت‌های بانکی داشتند و این کار را با هک کردن دستگاه‌های خودپرداز برای برداشت پول نقد یا سرقت اطلاعات مشتری برای فروش بعدی در بازار سیاه انجام می‌دادند. این گروه همچنین مظنون به جاسوسی از کره جنوبی است و اطلاعات کمپانی امنیت سایبری Group-IB هم نشان می‌دهد که این گروه هکری در فاصله ژانویه تا سپتامبر سال گذشته 571میلیون دلار ارز دیجیتال را سرقت کرده است.
البته هنوز معلوم نیست کره شمالی چه واکنشی به این تحریم‌ها داشته باشد اما باید گفت که کره شمالی پیش از این نسبت به تحریم‌ها بی‌توجه بوده و به نظر نمی‌رسد این بار نیز واکنش خاصی نشان بدهد. اما موضوع اینجاست که هرچند «کیم جون اون» ابتدا روابط صمیمانه‌ای را با ترامپ آغاز کرد و بسیاری منتظر بودند تا بحران هسته‌ای این کشور به پایان برسد ولی تاکنون اتفاقات زیادی افتاده و بر این مذاکرات سایه افکنده است.
 
بــــرش
سایه سنگین سایبری بر کره شمالی
 
همزمان با مذاکرات ترامپ و «کیم جون اون»، آزمایش‌های موشکی کره شمالی تا 15ماه مسکوت ماند ولی در این مدت کره شمالی در حوزه سایبری ساکت ننشست و جنگ را عملاً از جبهه‌ای دیگر آغاز کرد. مؤسسه سایبری مک کافی با اعلام این خبر گفت: هکرهای کره شمالی دائم به کامپیوترهای امریکا و سایر نقاط جهان حمله می‌کنند. یکی از محققان و اعضای مک کافی با نام راج سامانی گفت: این هکرها بسیار بسیار فعال هستند و بیشتر حملات آنها در امریکا بویژه هوستون ، قطب‌های گاز و نفت و نیویورک به عنوان یک قطب مالی بوده است. از دیگر اهداف این حملات سایبری می‌توان به لندن، توکیو، مادرید، تل آویو، رم، بانکوک، تایپه، سئول و هنگ کنگ اشاره کرد. روسیه و چین که با کره شمالی روابطی نسبتاً مناسب دارند از این حملات در امان بوده‌اند.