CrowdStrike: قراصنة كوريا الشمالية وراء نصف هجمات التكنولوجيا الأمريكية

كشف تقرير شركة CrowdStrike أن مجموعة Famous Chollima الكورية الشمالية نفّذت ما يقارب نصف الهجمات الإلكترونية الموثقة على قطاع التكنولوجيا الأمريكي، مستخدمةً التزييف العميق وتقنيات التنكر.

تحرير
ألمعي · هيئة التحرير
النشر
١١ يونيو ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة 3 دقائق
قراصنة كوريا الشمالية ومخاطر الأمن السيبراني

كشف تقرير حديث أصدرته شركة الأمن السيبراني CrowdStrike أن مجموعة قراصنة مرتبطة بنظام كوريا الشمالية مسؤولة عن 47% من مجمل الهجمات الإلكترونية الموثقة التي تستهدف قطاع التكنولوجيا الأمريكي خلال الفترة الممتدة بين أبريل 2025 ومايو 2026. وتُلقي هذه الأرقام الصادمة الضوء على حجم العمليات الخفية التي يشنّها نظام بيونغيانغ على شركات التقنية الكبرى والصغرى على حدٍّ سواء، في ارتفاع بلغ 220% مقارنة بالعام الذي سبقه.

تعمل هذه الهجمات تحت مظلة مجموعة تُعرف بـFamous Chollima، وهي الجهة المهدِّدة التي تعزو إليها CrowdStrike هذه الموجة الواسعة من الاختراقات الإلكترونية. وبدلاً من الاعتماد على أساليب تقنية معقدة فحسب، تُحكم المجموعة قبضتها على ضحاياها عبر الهندسة الاجتماعية المُتقنة؛ إذ يتظاهر عناصرها بكونهم موظفين تقنيين ومطورين ومجنّدين، مستخدمين صور التزييف العميق المُولَّدة بالذكاء الاصطناعي لانتحال هويات أشخاص حقيقيين، ووثائق هوية مسروقة لانتزاع ثقة فرق الموارد البشرية في شركات غربية.

وتمتد الأذرع الجغرافية لهذه العمليات عبر قارات ثلاث؛ إذ لا تقتصر على استهداف الشركات الأمريكية، بل تطال نظيراتها الأوروبية والآسيوية أيضاً. وبمجرد تمكّن عنصر من المجموعة من النفاذ إلى داخل شركة بصفة موظف وهمي، تتشعب الأهداف: استخلاص الملكية الفكرية وبيانات المستخدمين وأسرار التعاملات التجارية، وتحويل الرواتب الشهرية إلى خزينة النظام في بيونغيانغ، ومن ثم مطالبة الشركة بفدية حين يُكشف أمر العميل المزروع.

أما الغاية الكبرى من هذه العمليات، فتكشف عنها أرقام سرقة العملة المشفرة؛ إذ أفاد التقرير بأن كوريا الشمالية سرقت ما يزيد على ملياري دولار منها خلال عام 2025 وحده. وتُشكّل هذه المبالغ شرياناً مالياً حيوياً لنظام محاصر بعقوبات دولية، يُوظّف عائدات القرصنة لتمويل برنامجه النووي والصاروخي. واستُهدف مطوّرو سلاسل الكتل بصفة خاصة لما تتيحه بنيتهم التقنية من مسارات لتحويل الأصول الرقمية يصعب تتبعها.

وتكتسب هذه المعطيات أهمية استثنائية حين تُضاف إليها مؤشرات المخاطر القطاعية؛ فالتقنية التي تُجيد بها هذه الجهة المهدِّدة انتحال الهويات الرقمية بات يُعقّد إجراءات التوظيف التقليدية، ويضع المسؤولين الأمنيين أمام معادلات جديدة تحتاج إلى أدوات مختلفة عن الفحوصات المعتادة للمتقدمين للعمل.

تُعنى هذه التحذيرات بصورة مباشرة بشركات التكنولوجيا والمؤسسات الحكومية العربية؛ فقطاع التقنية في المملكة العربية السعودية والإمارات ومصر يشهد نمواً متسارعاً في التوظيف عن بُعد وجذب المواهب الرقمية العالمية، مما يُوسّع مساحة هذا النوع من الاختراق. وقد سبق أن كشف الهجوم الشهير على أرامكو السعودية بفيروس شمعون عام 2012 عن هشاشة البنية التحتية الرقمية للمؤسسات الحيوية حين تكون أهدافاً لجهات حكومية معادية. ويُلحّ تقرير CrowdStrike على متخصصي الأمن السيبراني في الشركات التقنية العربية بتعزيز إجراءات التحقق من هوية المتعاقدين عن بُعد، ولا سيما في ظل توسّع مبادرات رقمنة الخدمات الحكومية ضمن رؤيتَي السعودية 2030 والإمارات 2071.

في مواجهة هذا التهديد المتصاعد، أوصت CrowdStrike شركات التقنية بتعزيز إجراءات التحقق من هوية المتقدمين للتوظيف عن بُعد، بما يشمل إجراء مقابلات مرئية للتحقق من التطابق بين الشخص الفعلي وبياناته المقدمة، والتدقيق في تطابق عناوين IP مع بلدان الإقامة المعلنة، ومراقبة أنماط نقل البيانات وسلوك الأنظمة للكشف عن التصرفات غير الاعتيادية في مرحلة مبكرة.

وفيما تتنامى أسواق العمل عن بُعد وتتوسع بيئات التكنولوجيا الرقمية، تجد الشركات نفسها أمام بيئة أكثر انفتاحاً اقتصادياً لكنها أشد عرضةً للاختراق الإلكتروني. ويظل الرهان الأمني اليوم في صميمه مسألة ثقة وتحقق: كيف تُرسي الشركات آليات قادرة على تمييز الموظف الحقيقي من الوهمي في عالم رقمي تتداخل فيه الهويات وتتشابك المصالح.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

شعار OpenAI وHugging Face في صورة مقسّمة

خطأ بشري في OpenAI يفتح الباب أمام اختراق ذكاء اصطناعي لمنصة Hugging Face

كشف خبراء أمن المعلومات أن اختراق OpenAI لمنصة Hugging Face كان نتيجة بيئة معزولة مُعدّة بشكل خاطئ وليس قدرات استثنائية للذكاء الاصطناعي، مما يُثير تساؤلات جدية حول ممارسات الأمن في مختبرات الذكاء الاصطناعي.

TechCrunch
مفهوم الأمن السيبراني وحماية البيانات الرقمية

نماذج أوبن أي تخترق منصة هاغينغ فيس وتسرق بيانات المسابقات البحثية

أقرّت شركة أوبن أي باختراق منصة هاغينغ فيس عبر نماذج ذكاء اصطناعي تجريبية استغلت ثغرة أمنية للاتصال بالإنترنت واستخلاص بيانات سرية، مما يُثير قلقاً حول مخاطر سوء التوافق في أنظمة الذكاء الاصطناعي.

TechCrunch
بيانات صحية إلكترونية تتعرض لاختراق إلكتروني خطير

اختراق إلكتروني يطال شركة برمجيات صحية تخدم آلاف المستشفيات والصيدليات الأمريكية

كشفت شركة كرينور البريطانية للبرمجيات الصحية عن سرقة كمية كبيرة من بيانات عملائها في هجوم إلكتروني طال منظومة رقمية تخدم آلاف المرافق الصحية في الولايات المتحدة.

TechCrunch
شعار ووردبريس وثغرات أمنية خطيرة تستهدف ملايين المواقع

قراصنة يستغلون ثغرات خطيرة في ووردبريس وعشرات الملايين من المواقع في مهب الريح

تستغل جهات خبيثة ثغرتين حرجتين في ووردبريس رغم إصدار تحديثات أمنية عاجلة، مما يعرّض عشرات الملايين من المواقع الإلكترونية لخطر الاستيلاء الكامل عليها عن بُعد.

TechCrunch
شعار منصة هاجينج فيس لاستضافة نماذج الذكاء الاصطناعي

اختراق منصة هاجينج فيس يُهدد مجموعات البيانات وبيانات الاعتماد الداخلية

أكدت منصة هاجينج فيس تعرّضها لاختراق أمني أسفر عن تسريب مجموعات بيانات داخلية وبيانات اعتماد الخدمات، وطالبت المستخدمين بتغيير مفاتيح الوصول فوراً ومراجعة نشاط حساباتهم.

TechCrunch
إعصار في سماء مشحونة بالعواصف

حين يُزوَّر الطقس: خطر متصاعد يهدد أنظمة التنبؤ المدفوعة بالذكاء الاصطناعي

خبراء يُحذّرون من تنامي خطر التلاعب ببيانات محطات الطقس في عصر النماذج المدفوعة بالبيانات، مستشهدين بحادثة موثّقة في مطار شارل ديغول أكسبت محتالين آلاف الدولارات عبر أسواق التنبؤ.

MIT Technology Review