آخر الأخبار

خفايا مجموعة "لازروس" وأسرار الهجمات الإلكترونية التي غيرت موازين العالم


 بارك جين هيوك هو مبرمج حاسوب من كوريا الشمالية ويُعد أحد الأعضاء البارزين في مجموعة القراصنة الشهيرة "لازروس"، التي يُطلق عليها أيضاً اسم "إيه بي تي 38" وفقاً لبعض باحثي الأمن السيبراني. وقد برزت هذه المجموعة في تنفيذ العديد من الهجمات الإلكترونية واختراقات الشركات الكبرى، خصوصاً في قطاع العملات المشفرة.

وفقاً لمكتب التحقيقات الفيدرالي "إف بي آي"، وُلد بارك جين هيوك في كوريا الشمالية بين عامي 1981 و1984، وسافر لاحقاً إلى الصين حيث تعلم ثلاث لغات هي الكورية والإنجليزية والصينية. وقد وُجهت له اتهامات بالمشاركة في مؤامرة إجرامية واسعة النطاق نفذتها مجموعة قراصنة تعمل تحت إشراف مكتب الاستطلاعات العام "آر جي بي" التابع لحكومة كوريا الشمالية، لكن التفاصيل حوله ما تزال غامضة.

يُعزى إلى بارك جين هيوك سجل حافل من الاختراقات الإلكترونية التي طالت دولاً وشركات عديدة حول العالم. ورغم أنه من الصعب في كثير من الأحيان تحديد الجهة المنفذة، إلا أن موقع "سايبر سكوب" تمكن من جمع بعض هذه الحوادث. في أحد أشهر الهجمات، قام القراصنة باستهداف شركة "سوني" في عام 2014، حيث طلبوا من الشركة سحب فيلم "ذا إنترفيو" الذي يتضمن إساءة إلى الزعيم الكوري الشمالي كيم جونغ أون.

كان هجوم "واناكراي" في عام 2017 أحد الهجمات البارزة التي ارتبطت ببارك، حيث أدى إلى تشفير بيانات أكثر من 75 ألف جهاز في 99 دولة، مع مطالبة القراصنة بفدية قدرها 300 دولار بعملة البيتكوين. كما زُعم أن بارك كان له دور كبير في اختراق شركة "لوكهيد مارتن" في عام 2011، وهي إحدى الشركات المصنعة للطائرات المقاتلة والأسلحة الدفاعية.

وفي عام 2016، نفذت مجموعة "لازروس" سرقة ضخمة من بنك بنغلاديش بلغت قيمتها 81 مليون دولار، عبر اختراق شبكة "سويفت" الدولية، وهي نفس البرمجيات الخبيثة التي استخدمتها المجموعة في هجوم "سوني".

وتستمر المجموعة في ارتكاب السرقات الإلكترونية الكبيرة، إذ نسب مكتب التحقيقات الفيدرالي لها اختراق منصة "بايبت" في الشهر الماضي، حيث سُرق نحو 1.5 مليار دولار من عملة "إيثريوم". تعتبر هذه الحادثة أكبر عملية سرقة للعملات المشفرة في التاريخ.

أما عن تاريخ السرقات الأخرى التي نفذتها المجموعة، فقد قام قراصنة "لازروس" في عام 2018 بسرقة حوالي 533 مليون دولار من منصة "كوين تشيك" اليابانية. وفي عام 2022، نفذوا اختراقاً آخر استهدف شبكة "رونين" التي ترتبط بلعبة "أكسي إنفنتي"، حيث تم سرقة 615 مليون دولار. في نفس العام، استهدفوا شبكة "هورايزن" التابعة لشركة "هارموني" وسرقوا 100 مليون دولار.

وفي أوائل عام 2023، استخدم قراصنة من كوريا الشمالية بروتوكول "ريلغان" لغسل أكثر من 60 مليون دولار من "إيثريوم" المسروقة، وتم تحويلها لاحقاً إلى بيتكوين. كما تم اتهام المجموعة بسرقة 41 مليون دولار من منصة "ستيك" في عام 2023، حيث تم نقل الأموال عبر شبكات متعددة.

أحدث اختراق في 2024 كان الهجوم الإلكتروني الذي استهدف منصة "وازيركس" الهندية، والذي أسفر عن خسارة 235 مليون دولار. وقد شكل هذا الهجوم نقطة تحول في العلاقات الدولية، حيث أصدرت كل من الولايات المتحدة وكوريا الجنوبية واليابان بياناً مشتركاً يتهم كوريا الشمالية بتنظيم الهجوم.

التعليقات

أحدث أقدم

نستخدم ملفات تعريف الارتباط لضمان حصولك على أفضل تجربة.