هاكرز بكوريا الشمالية يستهدفون قطاع الطاقة النووية بهجمات إلكترونية معقدة
تاريخ النشر: 22nd, December 2024 GMT
كشف باحثون من شركة Kaspersky عن تصعيد جديد في أنشطة مجموعة الهاكرز الشهيرة المرتبطة بكوريا الشمالية، Lazarus Group.
إذ بدأت المجموعة توجيه هجماتها نحو قطاع الطاقة النووية، مستهدفة شركات تعمل في هذا المجال.
محاولات لاختراق مؤسسات ذات قيمة عالية
تشير التقارير إلى أن هذه الهجمات تمثل جزءًا من جهود متزايدة لاستهداف القطاعات ذات الأهمية الأمنية، مثل الدفاع والطيران والعملات المشفرة.
يعتقد أن المنظمات النووية اصبحت الآن ضمن قائمة الأهداف التي تسعى Lazarus Group لاختراقها.
هاكرز بكوريا الشمالية تسرق 41 مليون دولار من العملات المشفرة | ما القصةفي لمح البصر .. هاكرز يسرقون ملايين الدولارات من البنك المركزي الأوغنديهاكرز روس يستخدمون تكتيكات مبتكرة لاختراق شبكات Wi-Fiأسلوب الهجوم: تطور مستمر في التكتيكات
في واحدة من الهجمات الحديثة، أوضحت Kaspersky أن المجموعة أرسلت ملفات أرشيف تحتوي على برامج خبيثة لموظفين في منظمة مرتبطة بالطاقة النووية.
استمرت هذه المحاولات على مدار شهر كامل.
أظهرت التحقيقات سلسلة عدوى معقدة تشمل عدة أنواع من البرمجيات الضارة، منها برامج downloader، loader، وbackdoor، مما يعكس تطور الأساليب التي تتبعها المجموعة لتحسين قدرتها على البقاء داخل الأنظمة المصابة.
ارتباط بالهجمات السابقة: عملية DreamJob
تشير التقارير إلى أن هذه الهجمات الجديدة هي امتداد لحملة سابقة تُعرف باسم Operation DreamJob. تعتمد الحملة على خداع الضحايا عبر تقديم ملفات تبدو كاختبارات تقييم تكنولوجية، لكنها تحتوي على ملفات أرشيف مفخخة.
عندما يفتح الضحية هذه الملفات، يبدأ تسلسل معقد من التنزيلات والروابط المؤدية إلى برمجية خبيثة تتيح التحكم عن بُعد في الأنظمة المصابة.
أداة جديدة: CookiePlus
ما يميز الهجمات الأخيرة هو استخدام أداة جديدة تُعرف باسم CookiePlus.
تعمل هذه البرمجية داخل ذاكرة النظام لتحميل برمجيات خبيثة على شكل مكونات إضافية plugins، مما يجعل اكتشافها أكثر صعوبة بالنسبة لأدوات الأمان الشبكية.
وصف باحثو Kaspersky هذه الخطوة بأنها استراتيجية غير تقليدية للمجموعة، مشيرين إلى أن إدخال برمجيات خبيثة جديدة يعكس تطورًا مستمرًا في أساليبهم لتجنب الاكتشاف وتحسين فاعلية الهجمات.
خلاصةتعد هذه الهجمات تصعيدًا جديدًا في تهديدات مجموعة Lazarus Group، مما يثير القلق حول أمن المؤسسات التي تعمل في القطاعات الحيوية.
مع استمرار تطور أساليب القرصنة، تحتاج الشركات إلى تعزيز أنظمتها الأمنية لمواجهة هذا النوع من التهديدات المتطورة.
المصدر: صدى البلد
كلمات دلالية: هاكرز بكوريا الشمالية بالطاقة النووية المزيد
إقرأ أيضاً:
عاجل - "أردوغان": الهجمات الإسرائيلية على قطاع غزة بلغت ذروتها
قال الرئيس التركي رجب طيب أردوغان، إن الهجمات الإسرائيلية وصلت ذروتها في غزة، إذ استشهد أكثر من 50 ألف مدني فلسطيني، وإصابة أكثر من 100 ألف فلسطيني، مُشيرا إلى أن المسجد الأقصى يقع تحت ظلم إسرائيل، ويتعرض لخطر التهويد أيضا.
وأضاف في كلمته خلال القمة الحادية عشرة لمنظمة الدول الثماني النامية للتعاون الاقتصادي، عبر فضائية «إكسترا نيوز»، أن هناك تحديات إضافية تُحيط بالمنطقة مع زيادة الاعتداءات الإسرائيلية على لبنان، مُشيرا إلى أن هناك محاولات مع مصر لوقف إطلاق النار والوصول إلى حل سياسي في فلسطين منذ 7 أكتوبر حتى الآن.
أوروبا تدعم إسرائيل في تنفيذ هجماتها على المنطقةوتابع أن إسرائيل لم تدخر جهدا في توسعة هجماتها بدعم من الدول الأوروبية بطريقة غير مباشرة، وبدعم مباشر من الولايات المتحدة الأمريكية، مُستطردا: «نشهد اعتداءات إسرائيلية على لبنان وسوريا، واستغلال الوضع لاحتلال هضبة الجولان».
وطالب مجموعة الدول الثمانية النامية إبداء رد فعل قوي تجاه تلك التصرفات التي تهدد أمن المنطقة وسوريا، مشيرا إلى أنه لا بد من اتخاذ خطوات لازمة، من بين ذلك فرض حظر بيع السلاح على إسرائيل، وإنهاء التجارة معها على الصعيد الدولي.
وواصل: "هناك دعم من 52 دولة من بينهم عضوان في مجلس الأمن للأمم المتحدة وكذلك مؤسستين دوليتين تدعم مقترحنا بفرض حظر بيع السلاح لإسرائيل".
أردوغان: علينا بذل قصارى جهدنا لوقف إطلاق النار في غزةواستطرد: "أصبحنا طرف في القضية المرفوعة لدى المحكمة الدولية من قبل جنوب إفريقيا، وأن تكون الدول الثمانية ضمن ذلك أمر مهم للغاية، وعلينا بذل قصارى جهدنا من أجل وقف إطلاق النار الدائم في غزة ويجب تحمل المسؤولية كاملة، فهدنا هو الوصول إلى حل قائم على أساس الدولتين".