23 فوریه

حملات سایبری APT37 از کدام کشور هدایت می شود؟

حملات سایبری APT37 از کدام کشور هدایت می شود؟

حملات سایبری APT37 از کدام کشور هدایت می شود؟

شاید کره شمالی با حکومت دیکتاتور گونه خود مردم را از بسیاری از فناوری های روز همچون اینترنت دور نگاه دارد، اما برای مقاصد سودجویانه خود خطوط اینترنت پر سرعت با پهنای باند بالا را در اختیار دارد. هر چند که این کشور بارها دست داشتن در حملات سایبری را رد کرده است، اما سایت های امنیتی و آژانس های امنیتی از افزایش این حملات با مقاصدی به نفع دولت سخن می گویند.

محققان امنیتی یک گروه جاسوسی سایبری در کره شمالی را شناسایی کرده اند که اینبار مستقیما به سراغ دولت کره جنوبی رفته است. این گروه که احتمالا با نام APT37 شناخته می شوند، در سال 2017 نیز کشورهایی از جمله ویتنام، ژاپن و حتی خاورمیانه را نیز هدف قرار داده اند. این گروه از سال 2012 فعالیت های خود را با حمله به کره جنوبی آغاز کرد؛ John Hultquist، تحلیلگر ارشد FireEye، ضمن ابراز نگرانی از گسترش ابعاد این گروه مخرب سایبری گفت: سرعت و پیچیدگی عملکرد آنها با رشد در کوتاه مدت، مهمترین نگرانی های ما را شکل خواهد داد.

وی با بیان این مطلب گفت: APT37 بر روی جمع آوری اطلاعات مخفی برای کره شمالی متمرکز شده است، نه حملات مخرب و جرایم اینترنتی. از 2014 تا 2017، APT37 عمدتا به دولت کره جنوبی، سازمان های نظامی، سازمان های صنعتی دفاع و بخش رسانه متمرکز شده و همچنین هدف قرار دادن افرادی کره شمالی و گروه های حقوق بشر را در راستای کار خود قرار داده است. یک سازمان وابسته به سازمان ملل در ژاپن، سازمان های مرتبط با حقوق بشر و تحریم های این کشور، سازمان های تجاری و مورادی از این دست همچنان اهداف این گروه سایبری هستند. این در حالی است که کی کیم جونگ اون علاقه بسیاری به کامپیوتری و محصولات اپل دارد!

حملات سایبری APT37 از کدام کشور هدایت می شود؟

(image)

شاید کره شمالی با حکومت دیکتاتور گونه خود مردم را از بسیاری از فناوری های روز همچون اینترنت دور نگاه دارد، اما برای مقاصد سودجویانه خود خطوط اینترنت پر سرعت با پهنای باند بالا را در اختیار دارد. هر چند که این کشور بارها دست داشتن در حملات سایبری را رد کرده است، اما سایت های امنیتی و آژانس های امنیتی از افزایش این حملات با مقاصدی به نفع دولت سخن می گویند.

محققان امنیتی یک گروه جاسوسی سایبری در کره شمالی را شناسایی کرده اند که اینبار مستقیما به سراغ دولت کره جنوبی رفته است. این گروه که احتمالا با نام APT37 شناخته می شوند، در سال 2017 نیز کشورهایی از جمله ویتنام، ژاپن و حتی خاورمیانه را نیز هدف قرار داده اند. این گروه از سال 2012 فعالیت های خود را با حمله به کره جنوبی آغاز کرد؛ John Hultquist، تحلیلگر ارشد FireEye، ضمن ابراز نگرانی از گسترش ابعاد این گروه مخرب سایبری گفت: سرعت و پیچیدگی عملکرد آنها با رشد در کوتاه مدت، مهمترین نگرانی های ما را شکل خواهد داد.

(image)

وی با بیان این مطلب گفت: APT37 بر روی جمع آوری اطلاعات مخفی برای کره شمالی متمرکز شده است، نه حملات مخرب و جرایم اینترنتی. از 2014 تا 2017، APT37 عمدتا به دولت کره جنوبی، سازمان های نظامی، سازمان های صنعتی دفاع و بخش رسانه متمرکز شده و همچنین هدف قرار دادن افرادی کره شمالی و گروه های حقوق بشر را در راستای کار خود قرار داده است. یک سازمان وابسته به سازمان ملل در ژاپن، سازمان های مرتبط با حقوق بشر و تحریم های این کشور، سازمان های تجاری و مورادی از این دست همچنان اهداف این گروه سایبری هستند. این در حالی است که کی کیم جونگ اون علاقه بسیاری به کامپیوتری و محصولات اپل دارد!

حملات سایبری APT37 از کدام کشور هدایت می شود؟