دستگیری نخبگان سایبری سابق کره شمالی به اتهام هک بانکهای دولتی
گزارش کارگروه بینالملل سایبربان؛ کارشناسان اعلام کردند که دولت کره شمالی، اپراتورهای سابق سایبری دولتی را دستگیر کرده که به هک کردن دو بانک دولتی این کشور و پولشویی وجوه سرقت شده از طریق ارزهای دیجیتال متهم شدهاند.
گفته میشود این گروه هکری به شبکههای کامپیوتری بانک مرکزی کره، که بر صدور ارز و مدیریت صندوقهای دولتی کشور نظارت دارد و بانک تجارت خارجی، که معاملات ارزی و تسویه حسابهای بینالمللی را انجام میدهد، نفوذ کرده است.
در 23 ژوئیه سال جاری، یک منبع ناشناس در پیونگ یانگ گفت:
«یک سازمان جنایتکار که شبکههای کامپیوتری داخلی بانک مرکزی کره و بانک تجارت خارجی، که بر صندوقهای تجاری دولتی نظارت دارند، را هک، وجوه سرقت شده را به ارز مجازی (سکه) تبدیل و ارز خارجی را در مقیاس وسیع در مناطق مرزی قاچاق کرده بود، توسط اداره اطلاعات دولتی، که قبلاً وزارت امنیت دولتی بود، کاملاً از بین رفت.»
به گفته محققان، این گروه هکری از تجهیزات بیسیم تخصصی چینی و پیامرسانهای رمزگذاری شده برای جلوگیری از نظارت مقامات کره شمالی استفاده کرده است.
ظاهراً هکرها به شبکههای داخلی و سیستمهای پرداخت بانکها نفوذ کردهاند. کسانی که با موفقیت به سیستمها نفوذ کردند، پول را به نقل و انتقالات کوچک زیادی تقسیم کردند تا از شناسایی شدن جلوگیری کنند.
پس از نفوذ، آنها وجوه را به ارزهای دیجیتال تبدیل کردند که به راحتی از طریق دلالان چینی قابل نقد کردن هستند؛ سپس این دلالان سکهها را به دلار آمریکا و یوان چین تبدیل کردند.
وابستگان محلی در مناطق مرزی، مانند سینوییجو در استان پیونگان شمالی و هیسان در استان ریانگانگ، دلارها و یوان را جمعآوری و پول نقد را قاچاق کردند.
طبق ادعای کارشناسان، مظنونان قبلاً متعلق به واحد عملیات سایبری تحت اداره کل شناسایی و اطلاعات بودند که قبلاً با نام اداره کل شناسایی شناخته میشد.
به گزارش دیلی انکی (Daily NK)، آنها پس از ترک ارتش، جوانان نابغه فناوری اطلاعات را از دانشگاههای ایالتی استخدام کردند تا یک شبکه معاملات ارزهای دیجیتال ایجاد کنند که برای جلوگیری از نظارت دولت طراحی شده بود.
مقامات متوجه تناقضات کوچک حسابداری شدند و سوابق مشکوک دسترسی به آیپی خارج از کشور را کشف و تحقیقات داخلی را آغاز کردند.
آنها سرانجام ترافیک رمزنگاریشده ارزهای دیجیتال را تا خانهای در مرکز شهر پیونگ یانگ ردیابی و در ۱۲ جولای به آنجا حمله کردند.
این عملیات منجر به دستگیری رهبران گروه و پرسنل فناوری اطلاعات از اداره کل شناسایی و اطلاعات شد. تجهیزات کامپیوتری به ارزش صدها هزار دلار و تلفنهای همراه قدیمی همگی مصادره شدند.
طبق گزارشها، مقامات پیونگ یانگ مجازات شدیدی را پیشبینی کردند و اظهار داشتند:
«از آنجایی که آنها با استفاده از مهارتهای آموختهشده برای دفاع از کشور، خزانه ملی را سرقت کردهاند، زنده ماندن برای تمام خانواده آنها دشوار خواهد بود، فراتر از اصل گناه مشترک.»
پیونگ یانگ بارها به عملیات سایبری تحت حمایت دولت که شرکتها و صرافیهای ارزهای دیجیتال را هدف قرار میدهد، مرتبط شده است. اعتقاد بر این است که این وجوه به تأمین مالی رژیم و جلوگیری از تحریمها کمک میکند.