رکوردشکنی هکرهای کره شمالی؛ سرقت بیش از ۲ میلیارد دلار رمزارز در سال ۲۰۲۵

رکوردشکنی هکرهای کره شمالی؛ سرقت بیش از ۲ میلیارد دلار رمزارز در سال ۲۰۲۵
0

رکوردشکنی هکرهای کره شمالی؛ سرقت بیش از ۲ میلیارد دلار رمزارز در سال ۲۰۲۵

به گزارش مالی3، یک مرد ساکن ایالت مریلند به اتهام مشارکت در برنامه‌های سایبری کره شمالی و تسهیل دسترسی عوامل این کشور به شرکت‌های آمریکایی، به زندان محکوم شد؛ موضوعی که بار دیگر توجه افکار عمومی را به تهدیدهای فزاینده ناشی از فعالیت‌های سایبری و رمزارزی کره شمالی جلب کرده است.

این فرد که مین فونگ نگوک ونگ نام دارد، به اتهام توطئه برای ارتکاب کلاهبرداری از طریق سیم به ۱۵ ماه زندان فدرال محکوم شد. طبق اعلام وزارت دادگستری، ونگ با استفاده از اعتبارنامه‌های جعلی برای اتباع کره شمالی زمینه ورود آن‌ها را به ۱۳ شرکت آمریکایی در حوزه فناوری فراهم کرده بود.

براساس اسناد منتشرشده، ونگ به فردی خارجی –که در چین فعالیت می‌کرد و ظن قوی به کره‌شمالی بودن او وجود دارد– اجازه داده بود از حساب‌های شغلی، دستگاه‌ها و مدارک تأیید هویتی او برای انجام کار از راه دور استفاده کند. این دسترسی امکان نفوذ به شبکه‌های حساس و مشاهده داده‌های محرمانه را فراهم کرده بود.

نفوذ به قراردادهای دولتی آمریکا

در سال ۲۰۲۳، شرکت Vong که در آن زمان تحت مدیریت ونگ فعالیت داشت، برای انجام پروژه‌ای مرتبط با اداره هوانوردی فدرال آمریکا (FAA) استخدام شد.
این موقعیت شغلی نیازمند شهروندی آمریکایی بود و ونگ برای این کار یک کارت شناسایی دولتی دریافت کرده بود. او ابزارهای دسترسی از راه دور را روی لپ‌تاپ کاری نصب کرد و به این ترتیب، فردی کره‌شمالی توانست بدون جلب توجه، از خارج از کشور به سیستم‌های حساس دسترسی پیدا کند.

ونگ در مجموع ۹۷۰ هزار دلار از شرکت‌های مختلف دریافت کرده بود و بخشی از این مبالغ را به عوامل مرتبط با کره شمالی منتقل کرده است. او فقط از یکی از شرکت‌ها ۲۸ هزار دلار دریافت کرده بود. گزارش‌ها نشان می‌دهد که برخی از این قراردادها به‌طور غیرمستقیم با نهادهای دولتی آمریکا مرتبط بوده‌اند.

افزایش حملات سایبری کره شمالی در سال ۲۰۲۵

این پرونده در شرایطی مطرح شد که کره شمالی فعالیت‌های سایبری خود را در سراسر جهان گسترش داده است. طبق گزارش شرکت تحلیل بلاک‌چین Elliptic، هکرهای وابسته به پیونگ‌یانگ در سال ۲۰۲۵ بیش از ۲ میلیارد دلار رمزارز به سرقت برده‌اند؛ این رقم بالاترین میزان سرقت ثبت‌شده در یک سال است.

به‌طور کلی، درآمدهای سایبری کره شمالی از مرز ۶ میلیارد دلار عبور کرده است. گزارش‌ها نشان می‌دهد که بخش قابل‌توجهی از این منابع مالی برای تأمین برنامه‌های هسته‌ای و موشکی این کشور استفاده می‌شود.

افزایش پیچیدگی روش‌های نفوذ

حمله‌های موفق سال ۲۰۲۵ شامل مواردی مانند:

  • هک ۱.۴۶ میلیارد دلاری صرافی Bybit

  • حمله به پلتفرم‌های LND.fi، WOO X و Seedify

  • بیش از ۳۰ حمله تأییدشده که به گروه‌های کره‌شمالی نسبت داده شده است

گزارش‌ها نشان می‌دهند که حملات ابتدا از مهندسی اجتماعی آغاز می‌شدند و سپس با سوءاستفاده از ضعف‌های فنی به سرقت دارایی‌ها منجر می‌شدند. روش‌هایی مانند جعل هویت، فیشینگ، ایجاد پشتیبانی تقلبی و دسترسی به کیف پول‌های دیجیتال از جمله تکنیک‌های اصلی مهاجمان بوده است.

استراتژی سایبری منسجم کره شمالی

تحلیلگران معتقدند که کره شمالی از یک استراتژی سازمان‌یافته برای نفوذ و سرقت دارایی‌های دیجیتال استفاده می‌کند. ترکیب عوامل زیر این نتیجه را تقویت می‌کند:

  • شبکه‌ای جهانی از عوامل مخفی

  • بهره‌گیری از فناوری‌های پیشرفته

  • تمرکز بر آسیب‌پذیری‌های انسانی

  • تلاش برای افزایش منابع مالی جهت برنامه‌های نظامی

این روند نشان‌دهنده آن است که تهدیدات سایبری کره شمالی نه‌تنها در حال افزایش است، بلکه به مرحله جدیدی از پیچیدگی و گستردگی رسیده است.

اشتراک گذاری

Profile Picture
نوشته شده توسط:

نازنین راد

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *