يني شفق العربية - أمين عام منتدى البركة: الاقتصاد الإسلامي فرض حضوره عالمياً الجزيرة نت - وليد صيام.. إمام المسجد الأقصى الراحل قناة الشرق للأخبار - لماذا اقترح زيلينسكي لقاء بوتين؟.. خلف الكواليس قناة التليفزيون العربي - خطة ألمانية فرنسية لحصار روسيا والحد من نفوذ الصين في أوروبا قناة الجزيرة مباشر - مشاهد مباشرة.. غارة إسرائيلية على بلدة كفررمان في قضاء النبطية جنوبي لبنان قناة التليفزيون العربي - زيلينسكي يوجه رسالة مباشرة إلى بوتين يطلب فيها إنهاء الحرب والكرملين يدعو كييف للقبول بشروطه قناة الشرق للأخبار - أين تخفي إيران اليورانيوم؟.. قراءة سياسية لمستجدات الأحداث بين واشنطن وطهران الجزيرة نت - الجزائر تصدر طابعا بريديا يخلد مشاركة محاربي الصحراء في كأس العالم FC Barcelona - برشلونة - ⏱️PAU CUBARSÍ vs JOAN GARCIA | 7 SECOND CHALLENGE (SUMMER EDITION) روسيا اليوم - مقتل 5 بحارة أذربيجانيين في هجوم بطائرات مسيرة على ناقلات حبوب في بحر آزوف
عامة

قراصنة كوريا الشمالية يصطادون ضحاياهم عبر لينكدإن وزووم

موقع 24
موقع 24 منذ 3 أسابيع
3

كشفت شركة مايكروسوفت عن نشاط هجومي مكثف تقوده مجموعة يطلق عليها اسم" Sapphire Sleet"، تستهدف المتخصصين في القطاعات المالية عبر منصة" لينكد إن".ويبدأ المخطط بخلق شخصيات وهمية لخبراء توظيف يطرحون فرصا...

ملخص مرصد
كشفت مايكروسوفت عن حملة هجومية جديدة تقوم بها مجموعة قرصنة كورية شمالية تدعى Sapphire Sleet، تستهدف متخصصي القطاع المالي عبر منصة لينكدإن. تستخدم المجموعة تقنيات الهندسة الاجتماعية لزرع برمجيات خبيثة في أجهزة ماك عبر روابط زوم مزيفة، بهدف سرقة بيانات حساسة. وتعزز مايكروسوفت وآبل آليات الحماية لمواجهة هذه الهجمات المتطورة.
  • مجموعة Sapphire Sleet قراصنة كورية شمالية تستهدف القطاع المالي عبر لينكدإن
  • برمجيات خبيثة تستهدف أجهزة ماك لسرقة كلمات مرور ومحافظ رقمية وسجلات متصفح
  • مايكروسوفت وآبل تتعاونان لتفعيل حظر آلي للبرمجيات الخبيثة
من: مجموعة Sapphire Sleet (APT38) التابعة لكوريا الشمالية أين: عالمي (استهداف بنوك ومنصات عملات مشفرة في 38 دولة)

كشفت شركة مايكروسوفت عن نشاط هجومي مكثف تقوده مجموعة يطلق عليها اسم" Sapphire Sleet"، تستهدف المتخصصين في القطاعات المالية عبر منصة" لينكد إن".

ويبدأ المخطط بخلق شخصيات وهمية لخبراء توظيف يطرحون فرصاً وظيفية مغرية برواتب ضخمة، لبناء جسور من الثقة مع الضحايا.

يطلب المهاجمون لاحقاً إجراء مقابلة عبر تطبيق" زوم"، لكن الرابط المرسل لا ينقل المستخدم إلى اجتماع حقيقي، بل يزرع برمجيات خبيثة داخل أجهزة" ماك" - الفئة المستهدفة الأولى من الهجوم- بمجرد الضغط عليه.

وتستهدف هذه البرمجيات سحب بيانات حساسة تشمل كلمات المرور، محفظة العملات الرقمية، ومذكرات تطبيق" آبل نوتس"، إضافة إلى سجلات المتصفح.

باع في الاختراقات الدوليةوأكدت التقارير أن هذه المجموعة، " Sapphire Sleet"، المعروفة أيضاً بـ" APT38"، هي مجموعة قرصنة ترعاها كوريا الشمالية مباشرة، وتعمل على غرار أجهزة الاستخبارات في قضاء أسابيع للمراقبة قبل تنفيذ أي هجوم.

وبحسب صحيفة" مترو"، فإن سجلها الإجرامي يمتد منذ عام 2014 ليطال بنوكاً وكازينوهات ومنصات للعملات المشفرة في 38 دولة، وقد استنزفت نحو 60 مليون جنيه إسترليني من بنك بنغلاديش المركزي وحده عام 2016؛ وهي مرتبطة بـ" مجموعة لازاروس" الشهيرة التي اخترقت شركة سوني بيكتشرز عام 2014.

تحالف تقني لمواجهة الاختراقأعلنت مايكروسوفت تعاونها مع شركة" آبل" لتعزيز حماية الأنظمة وتفعيل آليات حظر تلقائية لهذه البرمجيات الخبيثة.

وأشارت البيانات إلى أن المهاجمين لا يستهدفون أفراداً بعينهم بقدر ما يسعون وراء الوصول غير المحدود إلى الأنظمة لجمع أكبر قدر من البيانات وتصنيفها لاحقاً.

ورغم تطور تقنيات الحماية، يظل العنصر البشري هو الحلقة الأضعف التي يستغلها القراصنة من خلال أساليب" الهندسة الاجتماعية" التي تجعل الفخ يبدو إجراءً روتينياً معتاداً.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك