حملات سایبری

کره شمالی پیشتاز حملات سایبری دولتی؛ ۱۹ حمله به کره جنوبی در نیمه اول ۲۰۲۶

حملات سایبری پیشرفته کره شمالی با استفاده از هوش مصنوعی و دیپ‌فیک‌ها در نیمه اول ۲۰۲۶ به اوج خود رسیده و این کشور را به فعال‌ترین بازیگر دولتی جهان در این حوزه تبدیل کرده است.

بر اساس گزارش جدید شرکت امنیت سایبری S2W، کره شمالی در شش ماهه اول سال ۲۰۲۶ میلادی، ۹۹ حمله سایبری تحت حمایت دولت انجام داده است. کره جنوبی با ۱۹ حمله، بیشترین تعداد هدف‌گیری را به خود اختصاص داده و این آمار نشان می‌دهد که هک دولتی نه تنها از سوی کره شمالی، بلکه از سوی چین و روسیه نیز رو به افزایش بوده و مجموعاً ۱۵۸ حادثه را در بر گرفته است.

تمرکز حملات سایبری کره شمالی

گروه‌های وابسته به پیونگ‌یانگ بر بخش‌های ارز دیجیتال، فناوری اطلاعات و توسعه نرم‌افزار تمرکز کرده‌اند. آن‌ها برای نفوذ از آگهی‌های شغلی جعلی، هوش مصنوعی مولد و دیپ‌فیک‌ها استفاده می‌کنند. شرکت امنیت سایبری AhnLab نیز کمپین‌های فیشینگ هدفمند با فایل‌های مخرب LNK و CHM را علیه اهداف کره‌جنوبی ردیابی کرده است.

حملات سایبری

فعالیت‌های سایبری روسیه و چین

حملات مرتبط با روسیه ۳۰ درصد افزایش یافت و به ۲۶ حادثه رسید که ۱۰ مورد آن اوکراین را هدف قرار داده بود. گروه‌های روسی عملیات‌های جمع‌آوری اطلاعات را با حملات مخرب ترکیب می‌کنند و به اروپای شرقی نیز گسترش یافته‌اند. در مقابل، حملات مرتبط با چین ۱۷.۵ درصد کاهش یافته است. گروه‌های چینی بر جاسوسی بلندمدت از بخش مخابرات تمرکز دارند و فعالیت‌های خود را به جنوب شرق آسیا و خاورمیانه گسترش داده‌اند.

بیشتر بخوانید

آسیب‌پذیری‌های رایج و چشم‌انداز آینده حملات سایبری

در نیمه اول سال، ۱۵ آسیب‌پذیری منحصر به فرد که در ۱۹ حمله شناسایی شد. گروه‌های کره‌شمالی بر مهندسی اجتماعی، چینی‌ها بر آسیب‌پذیری سرورهای اینترنتی و روس‌ها بر بدافزارهای اسنادی تکیه داشتند. فیشینگ و سوءاستفاده از خدمات ابری نیز در هر سه کشور رایج بود. این گزارش پیش‌بینی می‌کند نفوذ به اکوسیستم‌های نرم‌افزاری و شبکه‌های زیرساختی در نیمه دوم سال ادامه یابد.

0 دیدگاه
جدیدترین
قدیمی ترین بیشترین رای
بازخورد درون خطی
مشاهده همه نظرات