News of Bahrain
العالم٦ نوفمبر ٢٠١٩قراءة 4 دقائق

هل فعلها قراصنة كوريا الشمالية في الهند؟

شاركت منظمة استخباراتية غير ربحية في كوريا الجنوبية "أدلة" عبر الإنترنت تزعم أن الهجوم ببرمجيات خبيثة على الشبكة الإدارية لمحطة كودانكولام للطاقة النووية في تاميل نادو تم تنفيذه من كوريا الشمالية.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ٦ نوفمبر ٢٠١٩, ٨:٠٠ ص · آخر تحديث ٦:٣٣ م

تم نسخ الرابط
هل فعلها قراصنة كوريا الشمالية في الهند؟

شاركت منظمة استخباراتية غير ربحية في كوريا الجنوبية "أدلة" عبر الإنترنت تزعم أن الهجوم ببرمجيات خبيثة على الشبكة الإدارية لمحطة كودانكولام للطاقة النووية (KNPP) في ولاية تاميل نادو الهندية قد تم تنفيذه من كوريا الشمالية. كما زعمت مجموعة "إيشو ميكرز لاب" (IML) أن قراصنة من كوريا الشمالية استهدفوا العديد من كبار علماء الطاقة النووية الهنود، بمن فيهم الرئيس السابق لهيئة الطاقة الذرية والمدير السابق لمركز "بارك" (BARC) أنيل كاكودكار، والرئيس السابق لمجلس تنظيم الطاقة الذرية إس. إيه. بهاردواج، من خلال رسائل بريد إلكتروني "ملغومة ببرمجيات خبيثة".

وقالت المجموعة التي تتخذ من سيول مقراً لها: "من خلالهم، يمكن للقراصنة التواصل مع أي شخص في قطاع الطاقة النووية في الهند عبر علاقة موثوقة". كما ذكرت المجموعة الاستخباراتية الكورية الجنوبية أن "أحد القراصنة يستخدم جهاز كمبيوتر يحمل علامة تجارية كورية شمالية، يتم إنتاجه واستخدامه فقط في كوريا الشمالية. وعنوان بروتوكول الإنترنت (IP) الذي استخدمه أحد القراصنة كان من بيونغ يانغ، كوريا الشمالية. وهذا أكثر قيمة من البرمجيات الخبيثة نفسها"، حسبما كتبت. وفي تغريداتها، يبدو أن "إيشو ميكرز لاب" تشير إلى أن الغرض من الهجوم بالبرمجيات الخبيثة كان "التجسس".

وكتبت المجموعة: "كوريا الشمالية مهتمة بالطاقة النووية القائمة على الثوريوم، والتي من شأنها أن تحل محل الطاقة النووية القائمة على اليورانيوم. والهند رائدة في تكنولوجيا الطاقة النووية بالثوريوم. ومنذ العام الماضي، حاول قراصنة كوريا الشمالية باستمرار الهجوم للحصول على تلك المعلومات". وعند الاتصال به، قال المتحدث باسم وزارة الطاقة الذرية (DAE) رافي شانكار لصحيفة "تايمز أوف إنديا" (TOI): "بالنظر إلى حساسية الأمر، ستقوم وزارة الطاقة الذرية أولاً بالتحقق من صحة مثل هذه التغريدات ثم سترد".

وقال كاكودكار لصحيفة "تايمز أوف إنديا": "عليّ أولاً معرفة ما ورد في التغريدات، وبعد ذلك سأكون في وضع يسمح لي بالرد". وأخبر مؤسس "إيشو ميكرز لاب"، سيمون تشوي، الصحيفة أنهم سيتحدثون عن النتائج قريباً في مؤتمر أمني. وقال: "نحن نراقب قراصنة كوريا الشمالية منذ عام 2008. كنا نراقب القرصان الذي نفذ الهجوم". وكانت "إيشو ميكرز لاب" قد غردت في أبريل بأن مجموعة "كيمسوكي" الكورية الشمالية حاولت سرقة معلومات حول أحدث تصميم للمفاعل النووي المتقدم للماء الثقيل (AHWR)، وهو تصميم هندي لمفاعل نووي من الجيل التالي يحرق الثوريوم في قلب الوقود.

وبالنظر إلى موارد الهند الهائلة من الثوريوم، فإن التطوير الناجح لتكنولوجيا المفاعل النووي المتقدم للماء الثقيل (AHWR) يمكن أن يغير بشكل كبير إمكانات الطاقة النووية المدنية في الهند. وكان وزير الدولة للطاقة الذرية، جيتيندرا سينغ، قد صرح في وقت سابق أمام البرلمان (لوك سابها) بأن تكنولوجيا (AHWR) ستكون جاهزة للعمل بحلول عشرينيات القرن الحالي. وتكشف المجموعة الاستخباراتية الكورية الجنوبية عن معلومات حول قراصنة كوريا الشمالية من خلال سلسلة من التغريدات منذ 31 أكتوبر، بعد يوم واحد فقط من تأكيد شركة الطاقة النووية الهندية المحدودة (NPCIL) أن "تحديد البرمجيات الخبيثة في نظام الشركة صحيح".

وقالت شركة (NPCIL)، في بيان رسمي في 30 أكتوبر، إن الأمر قيد التحقيق من قبل وزارة الطاقة الذرية. وقال خبير الأمن السيبراني بوخراج سينغ، وهو أحد أوائل من أثاروا المخاوف بشأن الهجوم السيبراني على محطة كودانكولام بعد أن اتصل به طرف ثالث: "توجد عموماً شبكتان في مثل هذه المرافق، واحدة للاستخدام العادي وأخرى للمعدات النووية. هاتان الشبكتان منفصلتان تماماً. يبدو أن الشبكة الإدارية لتكنولوجيا المعلومات أو وحدة التحكم في النطاق قد تعرضت للاختراق. وهذا لا يعني أن المفاعل قد تأثر".

ووفقاً لـ "إيشو ميكرز لاب"، يكشف تحليلهم أن هناك قراصنة متعددين، بما في ذلك "مجموعة القراصنة ب"، التي تستخدم كلمة مرور مكونة من 16 رقماً - dkwero38oerA^t@# - لضغط قائمة من الملفات على جهاز كمبيوتر مصاب. وكتبت المجموعة أنهم استخدموا نفس كلمة المرور لهجمات متعددة منذ عام 2007. وأضافت أن أحد المهاجمين شمل مجموعة اخترقت الشبكة الداخلية للجيش الكوري الجنوبي في عام 2016 وسرقت معلومات سرية.

وقال سينغ لصحيفة "تايمز أوف إنديا" إن الغرض من البرمجيات الخبيثة بدا أنه سرقة معلومات، لكن نفس الأسلوب كان يمكن استخدامه لنشر برنامج تدميري (wiper)، والذي أضاف أن الغرض منه هو مسح محتويات القرص الصلب الذي يصيبه.

وكتب على تويتر، أثناء اقتباس تغريدة من "إيشو ميكرز لاب" تحلل البرمجيات الخبيثة المستخدمة في الهجوم على محطة كودانكولام: "هذا هو الأمر. سلسلة أدوات التجسس مرتبطة ببرنامج تدميري. لم تكن الاختراقات تدميرية لأن الفاعل قرر عدم القيام بذلك. كنا تحت رحمته. الأمر لا يتعلق بالفجوات الهوائية أو بمدى أمان المفاعلات، بل يتعلق بالغياب التام لاستراتيجية الردع".

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.