مجموعة الهاكر الكورية الشمالية لازاروس
الجهات الفاعلة التهديدية المرتبطةتحولت جمهورية كوريا الشعبية الديمقراطية (DPRK) بشكل متزايد إلى قطاع العملات المشفرة لتوليد الإيرادات وتهربت بشكل فعال من العقوبات منذ عام 2017.
على الرغم من القيود الصارمة على الحركة داخل الدولة المعزولة، فإن النخبة الحاكمة في كوريا الديمقراطية تمتلك إمكانية الوصول الفريدة إلى التقنيات والمعلومات الجديدة.
يزودهم هذا الوصول، جنبًا إلى جنب مع المتخصصين المهرة في علوم الكمبيوتر، بالهجمات الإلكترونية داخل صناعة العملات المشفرة.
سرقة تشفير لازاروس برعاية الدولة
لقطة الشاشة مأخوذة من RecordFuture
نفذ Lazarus هجومًا عام 2014 على شركة Sony Pictures وسرقة إلكترونية على البنك المركزي البنغلاديشي في عام 2016، مما أدى إلى سرقة 81 مليون دولار.
في مايو 2017، نشر Lazarus برنامج الفدية WannaCry، حيث قام بتشفير ملفات الضحايا وطلب فدية بعملة البيتكوين، تتراوح من 300 دولار إلى 600 دولار لفك تشفير البيانات.
بعد عدة أشهر من الهجوم، زُعم أن المهاجمين سحبوا ما قيمته حوالي 150 ألف دولار من عملة البيتكوين.
أثر التأثير على أكثر من 200000 جهاز كمبيوتر في 150 دولة.
ويتراوح إجمالي الأضرار المقدرة من 4 مليارات دولار إلى مئات الملايين أو حتى مليارات الدولارات
أفادت شركة الأمن السيبراني Recorded Future أن قراصنة كوريا الديمقراطية، ولا سيما مجموعة Lazarus، استغلوا قطاع العملات المشفرة، وسرقوا ما يقدر بنحو 3 مليارات دولار من أصول العملات المشفرة على مدى السنوات الست الماضية، مع الحصول على 1.7 مليار دولار في عام 2022 وحده.
الدافع وراء المجموعة؟
ويعتقد أن مجموعة لازاروس تعمل بتمويل من حكومة كوريا الشمالية، بدوافع اقتصادية وسياسية.
اقتصاديًا، تنخرط المجموعة في جرائم إلكترونية مالية، بما في ذلك السرقات وهجمات برامج الفدية وسرقة العملات المشفرة، بهدف تعزيز الموارد المالية للنظام.
تمول هذه المكاسب غير المشروعة مساعي مختلفة لحكومة كوريا الشمالية، وتمول بشكل مباشر برامج أسلحة الدمار الشامل والصواريخ الباليستية في البلاد.
ومن الناحية السياسية، تعمل لازاروس على مواءمة عملياتها السيبرانية مع مصالح النظام، حيث تستهدف الكيانات أو الدول التي يُنظر إليها على أنها معادية لكوريا الشمالية.
ومن خلال الجمع بين الدوافع الاقتصادية والسياسية، تعمل مجموعة لازاروس كأداة لتعزيز أهداف حكومة كوريا الشمالية.
استمرار تهديدات مجموعة لازاروس
لا تزال مجموعة Lazarus تمثل تهديدًا مستمرًا للأمن السيبراني، وتتميز بأنشطتها الماهرة والجريئة.
تحذر شركة Recorded Future من أن الصناعة تواجه خطرًا مستمرًا من كوريا الشمالية إذا تم فرض اللوائح وتدابير الأمن السيبراني والاستثمارات في شركات العملات المشفرة. لم يتم تعزيز الأمن السيبراني.
يؤكد التركيز المستمر لمجموعة Lazarus على المؤسسات المالية وعمليات تبادل العملات المشفرة والبنية التحتية الحيوية على التحديات المستمرة التي تمثلها الجهات الفاعلة في مجال التهديد السيبراني التي ترعاها الدولة.