احتمال تشدید حملات سایبری کره شمالی علیه کره جنوبی
به گزارش کارگروه بینالملل سایبربان؛ نقضهای سایبری به طور مکرر در سراسر جهان رخ میدهند. اخیراً، در کره جنوبی، شرکتهایی که مشاغل مرتبط با مصرفکننده را انجام میدهند، مانند «SK Telecom» و «Yes24»، قربانی حوادث هک شدند.
در تاریخ ۲۶ ماه گذشته، کریستوفر پورتر (Christopher Porter)، رئیس همکاریهای امنیتی بینالمللی گوگل کلود (Google Cloud)، در دفتر گوگل کلود در گانگنام-گو، سئول، دیدار کرد. او اظهار داشت:
«از آنجایی که کره جنوبی به یک کشور توسعهیافته تبدیل شده و اهمیت ژئوپلیتیکی پیدا کرده است، به کانونی برای جذب مأموران اطلاعاتی و مجرمان سایبری تبدیل شده است. در آینده، خسارات ناشی از جرایم سایبری در مقیاس بزرگ میتواند همچنان رخ دهد.»
پورتر از سال ۲۰۱۶ تا ۲۰۱۹ به عنوان مدیر ارشد فناوری (CTO) سیاست امنیت سایبری جهانی و استراتژیست ارشد اطلاعات در شرکت امنیت سایبری جهانی «FireEye» خدمت کرد. از سال ۲۰۱۹، او در گوگل کلود کار کرده و دیدگاههای مهندسی و استراتژیک را به اشتراک گذاشته و در عین حال همکاریها را تقویت کرده است. او همچنین به عنوان عضوی از شورای اطلاعات ملی ایالات متحده خدمت کرده است. او خاطرنشان کرد که فناوری هوش مصنوعی (AI) که به سرعت در حال پیشرفت است، به طور فعال در حملات سایبری و دفاع مورد استفاده قرار میگیرد. پورتر به طور خاص به جرایم سایبری کره شمالی اشاره کرد. کارشناسان معتقدند که کره شمالی اغلب از «هک روز صفر» استفاده میکند که از آسیبپذیریهای سیستمهای امنیتی سوءاستفاده میکند و درک بسیار دقیقی از سیستمهای خاص هدف برای نفوذ به آنها نشان میدهد. پورتر اظهار داشت:
«روشهای هک آنها اغلب بسیار تخصصی و خلاقانه است.»
اخیراً، جرایم سایبری از طریق همکاری جهانی انجام شده است. پورتر از این به عنوان «اکوسیستم جرایم سایبری» یاد کرد. محققان ادعا کردند که در گذشته، روسیه حملات سایبری را به گروههای هکری اروپای شرقی هدایت میکرد، اما اکنون، نهادهای هکری کوچک و متوسط به طور مستقل عمل میکنند، حملات خود را انجام میدهند و اطلاعات دزدیده شده را به نهادهایی مانند روسیه میفروشند. پورتر توضیح داد:
«این ساختار شبیه به ساختاری است که در آن پاداش و جایزه ارائه میشود و شرکتهای مختلف برای دریافت آنها عجله میکنند. هکرها از این واقعیت که قربانیان اطلاعات را با یکدیگر به اشتراک نمیگذارند، سوءاستفاده میکنند. اگر جزئیات مربوط به روشها و زیرساختهایی که استفاده میکنند به اشتراک گذاشته شود، ۱۰۰۰ مورد آسیب میتواند به ۱۰ مورد کاهش یابد.»