كشفت مايكروسوفت أن مجموعة تهديد إلكتروني ترتبط بكوريا الشمالية تعرف باسم "Sapphire Sleet" قد نجحت في سرقة أكثر من 10 ملايين دولار من العملات الرقمية في غضون ستة أشهر عبر هجمات هندسة اجتماعية معقدة.

 بحسب  “ thehackernews”، تقوم هذه المجموعة بإنشاء حسابات مزيفة على منصات مهنية مثل LinkedIn، حيث تتظاهر بأنها إما مجندين أو باحثين عن وظائف، ما يتيح لها التواصل مع الأهداف بشكل مباشر وتحقيق مكاسب مالية غير مشروعة لدعم النظام الخاضع للعقوبات.

مايكروسوفت تطلق تحديثات أمنية مهمة لـ سيرفرات Exchange لحماية الخوادم التكتيكات التي تتبعها Sapphire Sleet

تستخدم المجموعة أساليب خداع متقدمة، حيث تُقدّم نفسها كأحد المستثمرين الراغبين في دعم الشركات المستهدفة من أجل عقد اجتماعات عبر الإنترنت. 

إذا استجاب الهدف لهذا الإغراء وحاول الانضمام للاجتماع، تظهر له رسائل خطأ تطلب منه الاتصال بمدير الاجتماع. 

وعند التواصل مع "مدير الاجتماع" المفترض، يتلقى الهدف ملف AppleScript أو Visual Basic Script، الذي يقوم بتحميل برمجيات خبيثة تهدف لسرقة بيانات الدخول للمحافظ الرقمية.

انتحال شخصيات مرموقة وترويج وهمي لفرص عمل

تتبع Sapphire Sleet طرقًا ذكية، مثل انتحال شخصيات مجندين في شركات مالية مثل Goldman Sachs للوصول إلى أهدافها.

ترسل المجموعة روابط مزيفة لمواقع تقييم مهارات، تطلب من المستخدمين التسجيل باستخدام بيانات حساب مزيفة، ليتم تحميل برمجيات خبيثة تتيح للمجموعة الوصول إلى النظام.

استغلال الذكاء الاصطناعي

استفادت المجموعة أيضًا من أدوات الذكاء الاصطناعي مثل Faceswap لإنشاء صور مُعدّلة وصور لوثائق تبدو واقعية لدعم ملفات تعريف مزيفة على منصات مثل GitHub وLinkedIn.

وتُظهر الصور أشخاصًا بمظاهر احترافية، ما يزيد من فرص قبولهم في وظائف عن بعد ويعزز مظهر المصداقية.

تقييم نشاط IT الكوريين الشماليين ودورهم في دعم النظام

وصفت مايكروسوفت نشر كوريا الشمالية للآلاف من العاملين في مجال تكنولوجيا المعلومات بالخارج كـ"تهديد ثلاثي"، حيث يحققون عائدات مالية مشروعة، ويستغلون وصولهم لسرقة الملكية الفكرية، وحتى لابتزاز الشركات.

المصدر: صدى البلد

كلمات دلالية: مايكروسوفت هجمات

إقرأ أيضاً:

قضية اختلاس بمليارات الدولارات تهز إيران.. وإدانة وزيرين سابقين

أعلنت السلطات القضائية في إيران صدور حكم اليوم الثلاثاء، ضد وزيرين سابقين في إيران بالسجن لدورهما في قضية فساد عند استيراد كميات من الشاي بمليارات الدولارات.

وتُعتبر فضيحة "شاي دبش" من أبرز قضايا الاحتيال المالي في إيران، وتشعبت تداعياتها إلى العالمين السياسي والتجاري. و"دبش" شركة إيرانية اختلست، تحت ستار استيراد الشاي بأموال عامة، مبالغ طائلة لجمع العملات الأجنبية واستخدامها في تغذية منظومة فساد. وانطلق التحقيق في القضية في 2023 بالتحقيق في اختلاس3.7 مليارات دولار.

وأفادت السلطة القضائية الثلاثاء بأن 42 متهماً، بينهم وزيران سابقان، أدينوا في القضية.

ديلي بيست: غسيل أموال وفساد بإيران بمباركة الحرس الثوري - موقع 24كشف موقع ديلي بيست الأمريكي، عن حقائق جديدة تجرم كبار قادة الحرس الثوري، وتفضح ممارسات خفيت عن أعين العالم عموماً، والإيرانيين خاصةً، حول تعاون الحرس الثوري الإيراني مع رجال أعمال إيرانيين لخرق العقوبات الاقتصادية التي فرضت على الجمهورية الإسلامية.

وحُكم على وزير الزراعة السابق جواد سادتي نجاد بالسجن مدة عام، ووزير الصناعة السابق رضا فاطمي أمين بالسجن عامين، وكان كلاهما في منصبه في عهد الرئيس السابق إبراهيم رئيسي الذي قتل في العام الماضي بتحطم مروحية.
وحُكم على المتهم الرئيسي في القضية، المدير العام لشركة "دبش" أكبر رحيمي داراباد، بالسجن 66 عاماً، بتهم "الاتجار بالعملة" و"الفساد" و"تعطيل النظام الاقتصادي للبلاد".
وسيتعين على داراباد أن يقضي العقوبة الأطول المنصوص عليها في هذه القضايا بموجب القانون الإيراني، أي السجن 25 عاماً.
كما أمرته المحكمة بسداد حوالي 2.4 مليار دولار من الأموال المختلسة ودفع غرامة تناهز 1.5 مليار دولار.

مقالات مشابهة

  • قضية اختلاس بمليارات الدولارات تهز إيران.. وإدانة وزيرين سابقين
  • كابيلو: يامال لا يملك «عبقرية» ميسي
  • جلبت لهم الشقاء..هل ندم ترامب على ما فعله بروسيا؟
  • "مجموعة أوسان" تحتفي بالإنجازات النوعية وتُكرِّم الموظفين المتميزين في حفلها السنوي
  • الإطاحة بمروجي عملات مزيفة وذهب غير موسوم في العراق
  • الأمن الوطني يطيح بمروجي عملات مزيفة ومتاجر بالذهب في 3 محافظات
  • "إي اف چي القابضة" تحصل على شهادة الآيزو 20000 في إدارة خدمات تكنولوجيا المعلومات
  • الغاز المسال في اليمن.. طاقة معطلة منذ سنوات تهدر مليارات الدولارات
  • علي الظاهري لـ «الاتحاد»: مصنع لاستعادة المواد القابلة للتدوير من النفايات في الربع الأول
  • البرازيل: مجموعة البريكس لن تتوقف عن جهودها لإلغاء الدولرة رغم تهديدات ترامب