هکرهای مرتبط با کره شمالی در سال ۲۰۲۴ حداقل ۱.۳۴ میلیارد دلار دارایی دیجیتال را به سرقت بردهاند. این موضوع نشاندهندهی سطح بالای تواناییهای سایبری این گروهها و تهدیدی جدی برای نهادها و مؤسسات مالی در سطح جهانی است. در این مقاله، به بررسی جزئیات این حوادث و انگیزههای پشت آنها میپردازیم و همچنین تأثیرات بلندمدت آن بر هر دو طرف، یعنی قربانیان و خود کره شمالی، را تحلیل میکنیم.
هکرهای کره شمالی به عنوان یکی از خطرناکترین و پیچیدهترین گروههای سایبری در جهان شناخته میشوند. فعالیتهای این گروه از جمله حملات سایبری به مؤسسات مالی، تبادل ارزهای دیجیتال و همچنین شرکتهای بزرگ فناوری، موجب جلب توجه گستردهای شده است. به ویژه، در سال ۲۰۲۴، گزارشها نشان میدهد که این گروه موفق به سرقت مقادیر قابل توجهی از داراییهای دیجیتال شدهاند که به صورت غیرقانونی در شبکههای غیرمتمرکز و بورسهای ارز دیجیتال خرید و فروش میشوند.
این سرقتها به شکلهای مختلفی انجام میشوند؛ از هک کردن پلتفرمهای ارز دیجیتال تا آسیبپذیریهای نرمافزاری که به هکرها اجازه میدهد به اطلاعات حساس دسترسی پیدا کنند. اغلب این حملات به صورت زیرکانه و با استفاده از فناوریهای پیشرفته انجام میشود، به همین دلیل شناسایی و پیشگیری از آنها چالشهای بزرگی برای نهادهای امنیتی به وجود میآورد.
انگیزههای هکرهای کره شمالی از سرقت این داراییها معمولاً با اهداف سیاسی و اقتصادی مرتبط است. این کشور به لحاظ اقتصادی در تحریمهای بینالمللی شدید قرار دارد و نیاز به تأمین مالی برای پروژههای نظامی و توسعه فناوریهای جدید دارد. با سرقت داراییهای دیجیتال، این گروه میتواند منابع مالی لازم برای پشتیبانی از برنامههای کلان خود را تأمین کند.
علاوه بر این، هکرها به دنبال تأمین نیازهای نظامی هستند. دادههای به دست آمده از حملات سایبری نهتنها میتواند به تأمین مالی برنامههای نظامی کمک کند، بلکه میتواند اطلاعات حساس را در اختیار کره شمالی قرار دهد که در تقابل با کشورهایی مانند ایالات متحده و کره جنوبی قرار دارند.
تأثیرات این سرقتها فقط محدود به دزدیده شدن داراییها نیست، بلکه استراتژیهای امنیت سایبری را در سطح جهانی تحت تأثیر قرار میدهد. مؤسساتی که هدف حملات سایبری قرار میگیرند، مجبور به ارتقاء سیستمهای ایمنی خود و سرمایهگذاری در فناوریهای جدید میشوند. این موضوع به صدمه اقتصادی و افزایش هزینهها برای این نهادها منجر خواهد شد.
برای مقابله با این تهدید، کشورها و نهادهای بینالمللی باید همکاری بیشتری را در زمینه امنیت سایبری برقرار کنند. اشتراکگذاری اطلاعات و توسعه معیارهای مشترک برای شناسایی و دفع حملات سایبری میتواند به کاهش خطرات ناشی از این نوع فعالیتها کمک کند.
به طور کلی، موضوع حملات سایبری هکرهای کره شمالی صرفاً یک مسئله فنی نیست، بلکه یک چالش جهانی است که نیازمند توجه ویژه و همفکری در سطح بینالمللی میباشد. در پایان، این نکته حائز اهمیت است که امنیت سایبری باید به عنوان یک اولویت اصلی در هر نهاد و کشوری در نظر گرفته شود تا با این تهدیدات روزافزون مقابله شود.
همزمان با افزایش سرقتهای سایبری، بسیاری از شرکتها و سازمانها به فکر بهبود فرآیندهای امنیتی خود هستند و در تلاشند تا به یک رویکرد پیشگیرانهتر در این زمینه دست یابند. آموزش و افزایش آگاهی کارمندان درباره خطرات سایبری و نحوه شناسایی حملات میتواند کمک شایانی به کاهش آسیبپذیریها کند.
بهعلاوه، استفاده از فناوریهای مدرن و هوش مصنوعی میتواند در شناسایی و پاسخ به تهدیدات سایبری بسیار موثر باشد. شرکتها میتوانند با پیادهسازی سیستمهای پیشرفته نظارت و تحلیل، به صورت لحظهای به تهدیدات پاسخ دهند و از بروز خسارات بیشتر جلوگیری کنند.
در نهایت، باید تاکید کرد که تهدیدات سایبری و سرقتهای دیجیتال آیندهای نامشخص و چالشبرانگیز را برای جوامع آماده میکند. همکاریهای بینالمللی، ارتقاء آگاهی عمومی و استفاده از فناوریهای نوین، سه عنصر کلیدی برای مقابله با این معضلات خواهند بود. در دنیای امروز، هر کشور باید به این واقعیت آگاه باشد که حفاظت از اطلاعات و داراییهای دیجیتال به اندازه حفاظت از مرزهای فیزیکی اهمیت دارد. بنابراین، در این راستا تلاشهای جدیتری ضروری است تا بتوانیم به یک اکوسیستم دیجیتال امنتر دست یابیم.