سان فرانسيسكو: قالت شركة "سيمانتك" الأمريكية لمكافحة الفيروسات إن مجموعة "لازاروس" للقرصنة، التي يُعتقد على نطاق واسع أنها مرتبطة بكوريا الشمالية، هي المسؤولة "على الأرجح" عن الهجوم السيبراني العالمي "وانا كراي" الذي وقع في وقت سابق من هذا الشهر.
سان فرانسيسكو: قالت شركة "سيمانتك" الأمريكية لمكافحة الفيروسات إن مجموعة "لازاروس" للقرصنة، التي يُعتقد على نطاق واسع أنها مرتبطة بكوريا الشمالية، هي المسؤولة "على الأرجح" عن الهجوم السيبراني العالمي "وانا كراي" الذي وقع في وقت سابق من هذا الشهر.
وقد رفضت كوريا الشمالية بغضب تقارير سابقة تربط نظامها المنعزل بالدودة الإلكترونية التي شلت مئات الآلاف من أجهزة الكمبيوتر، والتي طالبت بدفع فدية بعملة البيتكوين لإعادة التحكم للمستخدمين.
لكن "سيمانتك" قالت إن برنامج الفدية يحمل العديد من سمات هجمات "لازاروس" الأخرى، بما في ذلك الهجوم على شركة "سوني بيكتشرز" عام 2014 وعملية سرقة بملايين الدولارات من البنك المركزي البنغلاديشي.
ودون ذكر روابط المجموعة بكوريا الشمالية، قالت الشركة إنه قبل التفشي العالمي في 12 مايو، تم استخدام نسخة سابقة من "وانا كراي" في عدد صغير من الهجمات خلال الأشهر الثلاثة السابقة.
"كشف التحليل... عن قواسم مشتركة جوهرية في الأدوات والتقنيات والبنية التحتية التي استخدمها المهاجمون وتلك التي شوهدت في هجمات لازاروس السابقة، مما يجعل من المرجح جداً أن لازاروس كانت وراء انتشار وانا كراي".
وقد تضرر ما يصل إلى 300 ألف جهاز كمبيوتر في 150 دولة بسبب دودة "وانا كراي"، التي تستولي على الأنظمة وتطالب بالدفع بعملة البيتكوين لإعادة التحكم للمستخدمين.
وكانت البنوك والمستشفيات والوكالات الحكومية من بين ضحايا القراصنة الذين استغلوا ثغرات في الإصدارات القديمة من أنظمة تشغيل مايكروسوفت.
وكانت كوريا الشمالية قد نفت بشدة الأسبوع الماضي هذه المزاعم، التي طرحها خبراء كوريون جنوبيون بشكل خاص، وردت باتهام خصومها بنشر الدعاية.
ويقول خبراء إن الشمال يبدو أنه كثف الهجمات السيبرانية في السنوات الأخيرة في محاولة لكسب عملة صعبة في مواجهة عقوبات الأمم المتحدة المفروضة بسبب برامجها النووية والصاروخية.
وقالت "سيمانتك" إنه على الرغم من الروابط مع "لازاروس"، فإن "هجمات وانا كراي لا تحمل سمات حملة دولة قومية، بل هي أكثر نموذجية لحملة جرائم سيبرانية".
في نوفمبر 2014، أصبحت شركة "سوني بيكتشرز إنترتينمنت" هدفاً لأكبر هجوم سيبراني في تاريخ الشركات الأمريكية، والذي ارتبط بإصدارها لفيلم "المقابلة" الساخر عن كوريا الشمالية.
وقد ألقت واشنطن باللوم على بيونغ يانغ في الهجوم، وهو ادعاء نفته الأخيرة - رغم أنها أدانت بشدة الفيلم، الذي يتناول مؤامرة خيالية لوكالة الاستخبارات المركزية لاغتيال الزعيم كيم جونغ أون.
وقد حذرت شركة "هاوري" لأمن الإنترنت في سيول، المعروفة بامتلاكها مخزونات ضخمة من البيانات حول أنشطة القرصنة في بيونغ يانغ، من هجمات برامج الفدية منذ العام الماضي.
كما أشار باحثون في الولايات المتحدة وروسيا وإسرائيل إلى وجود صلة محتملة بكوريا الشمالية - لكن من الصعب للغاية نسب الهجمات السيبرانية لجهة معينة.
وقد أظهر باحث جوجل نيل ميهتا أيضاً أوجه تشابه بين "وانا كراي" والرموز التي استخدمتها مجموعة "لازاروس" للقرصنة، والتي يُعتقد على نطاق واسع أنها مرتبطة ببيونغ يانغ.