مجموعة هاكرز يسرقون ملايين الدولارات عبر هجمات عبقرية بـ LinkedIn
تاريخ النشر: 23rd, November 2024 GMT
كشفت مايكروسوفت أن مجموعة تهديد إلكتروني ترتبط بكوريا الشمالية تعرف باسم "Sapphire Sleet" قد نجحت في سرقة أكثر من 10 ملايين دولار من العملات الرقمية في غضون ستة أشهر عبر هجمات هندسة اجتماعية معقدة.
بحسب “ thehackernews”، تقوم هذه المجموعة بإنشاء حسابات مزيفة على منصات مهنية مثل LinkedIn، حيث تتظاهر بأنها إما مجندين أو باحثين عن وظائف، ما يتيح لها التواصل مع الأهداف بشكل مباشر وتحقيق مكاسب مالية غير مشروعة لدعم النظام الخاضع للعقوبات.
تستخدم المجموعة أساليب خداع متقدمة، حيث تُقدّم نفسها كأحد المستثمرين الراغبين في دعم الشركات المستهدفة من أجل عقد اجتماعات عبر الإنترنت.
إذا استجاب الهدف لهذا الإغراء وحاول الانضمام للاجتماع، تظهر له رسائل خطأ تطلب منه الاتصال بمدير الاجتماع.
وعند التواصل مع "مدير الاجتماع" المفترض، يتلقى الهدف ملف AppleScript أو Visual Basic Script، الذي يقوم بتحميل برمجيات خبيثة تهدف لسرقة بيانات الدخول للمحافظ الرقمية.
انتحال شخصيات مرموقة وترويج وهمي لفرص عملتتبع Sapphire Sleet طرقًا ذكية، مثل انتحال شخصيات مجندين في شركات مالية مثل Goldman Sachs للوصول إلى أهدافها.
ترسل المجموعة روابط مزيفة لمواقع تقييم مهارات، تطلب من المستخدمين التسجيل باستخدام بيانات حساب مزيفة، ليتم تحميل برمجيات خبيثة تتيح للمجموعة الوصول إلى النظام.
استغلال الذكاء الاصطناعياستفادت المجموعة أيضًا من أدوات الذكاء الاصطناعي مثل Faceswap لإنشاء صور مُعدّلة وصور لوثائق تبدو واقعية لدعم ملفات تعريف مزيفة على منصات مثل GitHub وLinkedIn.
وتُظهر الصور أشخاصًا بمظاهر احترافية، ما يزيد من فرص قبولهم في وظائف عن بعد ويعزز مظهر المصداقية.
تقييم نشاط IT الكوريين الشماليين ودورهم في دعم النظاموصفت مايكروسوفت نشر كوريا الشمالية للآلاف من العاملين في مجال تكنولوجيا المعلومات بالخارج كـ"تهديد ثلاثي"، حيث يحققون عائدات مالية مشروعة، ويستغلون وصولهم لسرقة الملكية الفكرية، وحتى لابتزاز الشركات.
المصدر: صدى البلد
كلمات دلالية: مايكروسوفت هجمات
إقرأ أيضاً:
قضية اختلاس بمليارات الدولارات تهز إيران.. وإدانة وزيرين سابقين
أعلنت السلطات القضائية في إيران صدور حكم اليوم الثلاثاء، ضد وزيرين سابقين في إيران بالسجن لدورهما في قضية فساد عند استيراد كميات من الشاي بمليارات الدولارات.
وتُعتبر فضيحة "شاي دبش" من أبرز قضايا الاحتيال المالي في إيران، وتشعبت تداعياتها إلى العالمين السياسي والتجاري. و"دبش" شركة إيرانية اختلست، تحت ستار استيراد الشاي بأموال عامة، مبالغ طائلة لجمع العملات الأجنبية واستخدامها في تغذية منظومة فساد. وانطلق التحقيق في القضية في 2023 بالتحقيق في اختلاس3.7 مليارات دولار.وأفادت السلطة القضائية الثلاثاء بأن 42 متهماً، بينهم وزيران سابقان، أدينوا في القضية.
ديلي بيست: غسيل أموال وفساد بإيران بمباركة الحرس الثوري - موقع 24كشف موقع ديلي بيست الأمريكي، عن حقائق جديدة تجرم كبار قادة الحرس الثوري، وتفضح ممارسات خفيت عن أعين العالم عموماً، والإيرانيين خاصةً، حول تعاون الحرس الثوري الإيراني مع رجال أعمال إيرانيين لخرق العقوبات الاقتصادية التي فرضت على الجمهورية الإسلامية.وحُكم على وزير الزراعة السابق جواد سادتي نجاد بالسجن مدة عام، ووزير الصناعة السابق رضا فاطمي أمين بالسجن عامين، وكان كلاهما في منصبه في عهد الرئيس السابق إبراهيم رئيسي الذي قتل في العام الماضي بتحطم مروحية.
وحُكم على المتهم الرئيسي في القضية، المدير العام لشركة "دبش" أكبر رحيمي داراباد، بالسجن 66 عاماً، بتهم "الاتجار بالعملة" و"الفساد" و"تعطيل النظام الاقتصادي للبلاد".
وسيتعين على داراباد أن يقضي العقوبة الأطول المنصوص عليها في هذه القضايا بموجب القانون الإيراني، أي السجن 25 عاماً.
كما أمرته المحكمة بسداد حوالي 2.4 مليار دولار من الأموال المختلسة ودفع غرامة تناهز 1.5 مليار دولار.