سيول: يُشتبه في أن كوريا الشمالية تكثف هجماتها الإلكترونية لسرقة العملات الافتراضية بهدف الحصول على الأموال وتجنب العقوبات المشددة، وفقاً لخبراء أمنيين.
ذكرت شركة "فاير آي" (FireEye) للأبحاث الأمنية في تقرير لها يوم الاثنين أن قراصنة من كوريا الشمالية شنوا هجمات على ثلاث بورصات للعملات المشفرة في كوريا الجنوبية على الأقل منذ شهر مايو.
وتشمل الهجمات عملية يبدو أنها كانت ناجحة، حيث تم اختراق أربع محافظ رقمية في بورصة "يابيزون" (Yapizon) التي تتخذ من سيول مقراً لها.
وأفادت تقارير إخبارية محلية بأن "يابيزون" تعرضت في مايو لسرقة أكثر من 3800 عملة بيتكوين بقيمة 15 مليون دولار، على الرغم من أن "فاير آي" ذكرت أنه لا توجد مؤشرات واضحة على تورط كوريا الشمالية في تلك الحالة تحديداً.
وقال المشرع ها تاي-كيونغ، من حزب "بارون" المعارض في كوريا الجنوبية، والذي يتابع محاولات القرصنة الكورية الشمالية، إن بيونغ يانغ سرقت على ما يبدو أكثر من 90 مليار وون (80 مليون دولار) من كوريا الجنوبية من خلال هجمات إلكترونية على مدى أربع سنوات حتى يونيو، بما في ذلك هجمات إلكترونية على أجهزة الصراف الآلي.
وصرح للصحفيين الأسبوع الماضي قائلاً: "لقد وضعت كوريا الشمالية نصب عينيها ما يسمى بأسواق الجيل القادم المالية، بما في ذلك العملات الافتراضية، والتكنولوجيا المالية، وتقنيات البلوكشين".
وأضاف: "إلى جانب العقوبات التي تفرضها الأمم المتحدة، هناك حاجة أيضاً إلى تعاون دولي للحد من القرصنة الإلكترونية التي تمارسها كوريا الشمالية، والتي يمكن استخدامها لتمويل برامجها النووية والصاروخية".
أصبحت كوريا الجنوبية واحدة من أكثر مراكز تداول العملات المشفرة نشاطاً في العالم، حيث تُصنف بورصة "بيثامب" (Bithumb) التي تتخذ من سيول مقراً لها كأكبر بورصة في العالم لعملة "إيثيريوم" الافتراضية.
وفي يونيو، تعرضت "بيثامب" لهجمات إلكترونية، ربما تكون مرتبطة بكوريا الشمالية، تم خلالها تسريب معلومات تخص 30 ألف عميل.
ويستعد حوالي 160 عميلاً لرفع دعوى جماعية ضد "بيثامب"، زاعمين أنهم خسروا ما مجموعه حوالي 10 ملايين دولار.
وذكرت "فاير آي" في تقريرها المنشور يوم الاثنين أن جهات فاعلة من كوريا الشمالية استخدمت هجمات "التصيد الاحتيالي الموجه" (spearphishing) التي تستهدف حسابات البريد الإلكتروني الشخصية لموظفي بورصات العملات الرقمية.
وأوضحت "فاير آي" أنهم يستخدمون بشكل متكرر طعوماً ذات طابع ضريبي، وينشرون برمجيات خبيثة ومتغيرات مرتبطة بالكوريين الشماليين المشتبه في وقوفهم وراء عمليات اختراق بنوك عالمية في عام 2016.
وأضاف التقرير: "لا ينبغي أن يكون مفاجئاً أن تصبح العملات المشفرة، كفئة أصول ناشئة، هدفاً لنظام يعمل في كثير من جوانبه مثل المؤسسات الإجرامية".