כנופיות סייבר צפון קוריאניות השיגו מידע של יצרנית טילים רוסית

כנופיות סייבר צפון קוריאניות השיגו מידע של יצרנית טילים רוסית

image provided by pixabay

This post is also available in: enEnglish (אנגלית)

שתי כנופיות סייבר צפון קוריאניות בשם ScarCruft ו-Lazarus פרצו לרשתות המחשבים של מפתחת טילים רוסית מובילה, ושהו ברשתות האלה במשך לפחות חמישה חודשים. על פי Cybernews, הם התקינו פרצות דלת אחורית דיגיטליות חשאיות בתוך מערכות בחברת NPO Mashinostroyeniya  (נקראת גם PNO Mash)- לשכת עיצוב טילים הממוקמת בעיירה קטנה בפאתי מוסקבה.

מומחי טילים קובעים כי NPO Mash היא חלוצה בכל הנוגע לפיתוח טילים על-קוליים, טכנולוגיות לוויין וחימוש בליסטי מהדור החדש, ואלה הם שלושה תחומי עניין עיקריים מבחינת קוריאה הצפונית.

אופי המידע שנצפה או נלקח אינו ידוע, אך בחודשים שלאחר הפריצה הדיגיטלית הודיעה פיונגיאנג על מספר התפתחויות בתוכנית הטילים הבליסטיים האסורה שלה. בשלב זה לא ברור האם התפתחויות אלה קשורות לפריצה.

לדברי טום הגל, חוקר אבטחה בחברת אבטחת הסייבר האמריקנית SentinelOne אשר גילו את הפרשה לראשונה, ההאקרים התחפרו בתוך סביבת ה-IT של החברה כך שהייתה להם את היכולת לקרוא תעבורת דואר אלקטרוני, לקפוץ בין רשתות ולחלץ נתונים.

נשיא רוסיה ולדימיר פוטין הכריז ב-2019 כי הטיל העל קולי "זירקון" של חברת PNO Mash הוא מוצר מבטיח המסוגל לנוע במהירות גבוהה פי תשעה ממהירות הקול. עם זאת, זה שהאקרים צפון קוריאנים פוטנציאלית הגישו מידע על הטיל לא אומר שמיד יהיו למדינה את אותן יכולות.

על פי אתר חדשות רויטרס, מאז 2016 צפון קוריאה מסתמכת יותר ויותר על פריצה ופשעי סייבר כדי לייצר הכנסה לאוצר המדינה, ונראה שרוב ההכנסות מפעילויות פליליות אלה מוקצות לתקציב הביטחון הלאומי כדי לממן ניסויים גרעיניים וטילים.

יתר על כן, מכיוון שהממשלה שולטת לחלוטין בכל הגישה לאינטרנט, תעשיית מטבעות הקריפטו של צפון קוריאה קשורה בעיקר לפשע ומגובה על ידי המדינה. על פי דו"ח של סוכנות הביון המרכזית של דרום קוריאה, האקרים המזוהים עם ממשלת קוריאה הצפונית גנבו מטבעות קריפטו בשווי 1.2 מיליארד דולר.