حاول هاكر المجموعة ذات الصلة لكوريا الشمالية لكسر في رسائل البريد الإلكتروني من أعضاء لجنة الدفاع الكورية الجنوبية

جاكرتا - قالت شركة للأمن السيبراني يوم الأحد إن مجموعة قرصنة يعتقد أنها مرتبطة بكوريا الشمالية حاولت سرقة بيانات من خبراء كوريين جنوبيين يعملون كأعضاء في لجنة استشارية لوزارة الدفاع.

الطريقة المستخدمة من قبل هذه المجموعة القراصنة عن طريق إرسال رسائل البريد الإلكتروني إلى العديد من أعضاء الفريق الاستشاري في وقت سابق من هذا سبتمبر. وتنكروا كما لو كانوا من وزارة الدفاع الكورية الشمالية.

ووفقا لصحيفة كوريا تايمز في 12 سبتمبر/ أيلول، قالت شركة الأمن السيبراني ESTsecurity إن المجموعة أرسلت رسالة إلكترونية تبلغهم بحلقة دراسية تتعلق بذكرى الاتفاق العسكري بين الكوريتين لعام 2018.

"وبعد بضعة أيام، تم إرسال بريد إلكتروني آخر، يطلب من أعضاء الفريق فتح ملف المرفق في رسالة بريد إلكتروني مكتوبة للحدث. كان لديها عدة صور متنكرة على المرفق الذي يبدو أنه وثيقة حكومية رسمية"، وفقا لESTsecurity.

وقالت "إي إس تي إن" إنها تشتبه في أن منظمة القرصنة المرتبطة بكوريا الشمالية، "ثاليوم"، كانت وراء محاولة الهجوم.

يقوم المتسللون بإرفاق ملفات ضارة متنكرة في شكل مستندات حكومية برسائل البريد الإلكتروني التي يمكنها تثبيت البرامج الضارة على أجهزة الكمبيوتر الخاصة بالمستخدمين، مما يسمح لهم بسرقة المعلومات.

ولكن لم يكن هناك أي ضرر واضح من الاحتيال المبلغ عنه، وفقا لشركة الأمن السيبراني.

هذا الهجوم الإلكتروني هو الأحدث في سلسلة من حوادث القرصنة الأخيرة، التي يزعم أنها من قبل مجموعة كورية شمالية. وعادة ما يستهدف الثاليوم المسؤولين والصحفيين في مجال العلاقات الخارجية والأمن في كوريا الجنوبية.

وفي يونيو/حزيران، زعم أن قراصنة كوريين شماليين تورطوا في هجوم باستخدام عناوين بريد إلكتروني تم التلاعب بها من وزارات حكومة كوريا الجنوبية لسرقة معلومات المستخدمين.

وقال الأمن السيبراني إن حوادث القرصنة التي يزعم أن جماعات كورية شمالية نفذتها قد ازدادت في الآونة الأخيرة، داعيا حكومة كوريا الجنوبية والقطاع الخاص إلى توخي الحذر من مثل هذه الهجمات.

وفيما يتعلق بحادث مماثل، شدد جهاز الاستخبارات الوطني أو وكالة الاستخبارات الوطنية في كوريا الجنوبية التحذيرات بشأن التهديدات الإلكترونية التي يشكلها القراصنة الكوريون الشماليون.