باختصار
- يُزعم أن المتسللين الكوريين الشماليين ، Labyrinth Chollima ، اخترقوا شركة تكنولوجيا المعلومات JumpCloud لسرقة العملات المشفرة من عملائها.
- لاحظ خبراء الأمن حدوث تحول في الاستراتيجية ، حيث تستهدف كوريا الشمالية الآن عدة شركات بدلاً من شركة واحدة في كل مرة.
- يشير المحققون إلى أن الهجمات الإلكترونية الأخيرة لكوريا الشمالية تهدف إلى سرقة الأموال لتمويل المبادرات الحكومية.
المتسللون الكوريون الشماليون Labyrinth Chollima وراء سلسلة من الاختراقات لسرقة العملات المشفرة من عملاء JumpCloud ، وهي شركة أمريكية لتكنولوجيا المعلومات.
أرسلت المجموعة بريدًا إلكترونيًا لعملاء JumpCloud تطلب منهم تغيير بيانات اعتمادهم كجزء من "حادث مستمر".
قراصنة كوريا الشمالية يصعدون من لعبتهم
أقرت JumpCloud ومقرها كولورادو بخرق Labyrinth الأسبوع الماضي ، وتعقبه إلى 27 يونيو. وهي تعمل مع شركة الأمن السيبراني CrowdStrike Holdings للكشف عن تفاصيل الاختراق.
حتى الآن ، لم تكن هناك أي تأكيدات على حدوث سرقة فعلية للعملات المشفرة.
حمايةخبراء يقول إن هذه الأنواع من الهجمات التي تستهدف شركات متعددة هي ظاهرة جديدة. في السابق ، كان قراصنة بيونغ يانغ راضين عن استهداف شركة واحدة في كل مرة.
توم هيجل ، باحث في الأمن السيبراني لا علاقة له بالتحقيق ،قال من الخرق ،
"كوريا الشمالية في رأيي هي حقاتصعيد هُملعبة . "
يوم الأربعاء ، وافقت شركة Autorité des marchés المالية الفرنسية (AMF) على ترخيص مزود الأصول الرقمية من Societe Generale. تتطلب هيئة الرقابة المالية الفرنسية أصولاً رقميةمقدمي الخدمة للحصول على تأمين لودائع العملاء أو نسبة معينة من رأس المال للتأهل للحصول على ترخيص.
قد يكون اختراق المتاهة جزءًا من خطة الحكومة لمكافحة العقوبات
عدة دول ودوليةجثث فرضت عقوبات على كوريا الشمالية بسبب برنامجها للأسلحة النووية. يقول المحققون الذين علقوا على هجوم JumpCloud الأخير أن الكثير من الهجمات القادمة من كوريا الشمالية تسرق الأموالتمويل المبادرات الحكومية.
بعد فترة راحة مؤقتة في التجارب النووية التي أحدثتها إدارة كلينتون الإطار المتفق عليه ، استأنفت الأمة التجارب النووية في عام 2006. بعد ذلك ، توسعت العقوبات الدولية لتشمل الأصول المالية والمعاملات المصرفية.
بلوكشينحماية أكدت شركة Chainalysis العام الماضي أن مجموعات القرصنة المرتبطة ببيونغ يانغ سرقت حوالي 1.7 مليار دولار نقدًا رقميًا في عام 2022.
بينما انخفض تدفق الأموال المشفرة إلى العناوين غير المشروعة أو المحفوفة بالمخاطر في النصف الأول من عام 2023 ، فإن برامج الفدية وانتحال الهويةالحيل نمت.
تنصل
التزامًا بإرشادات Trust Project ، تلتزم BeInCrypto بتقديم تقارير غير منحازة وشفافة. تهدف هذه المقالة الإخبارية إلى توفير معلومات دقيقة وفي الوقت المناسب. ومع ذلك ، يُنصح القراء بالتحقق من الحقائق بشكل مستقل والتشاور مع أحد المحترفين قبل اتخاذ أي قرارات بناءً على هذا المحتوى.