جنگ رسانه ای امریکا علیه کره شمالی
به گزارش کارگروه بین الملل سایبربان؛ وزارت خزانه داری آمریکا، سازمان امنیت ملی و پلیس فدرال این کشور اخیرا دستورالعمل هایی در برابر جرم های سایبری کره شمالی منتشر کرده است. هدف این دستورالعمل نشان دادن یک موضع هماهنگ در برابر تهدیدهای کره شمالی است که ارز دیجیتال را هم تحت تاثیر قرار داده است. در این دستورالعمل آمده است:
فعالیت های سایبری مخرب کره شمالی، ایالات متحده و جامعه بزرگ تر بین المللی را تهدید می کند و مخصوصا یک تهدید قابل توجه برای سالم بودن و ثبات سیستم مالی بین المللی به حساب می آید.
با توجه به بیانات سازمان امنیت زیرساخت و امنیت سایبری (CISA) که مشاور امنیت سایبری در ایالات متحده است، کره شمالی اتکای خود به فعالیت های قاچاق را افزایش داده (که شامل جرم های سایبری هم می شود) تا برای ساخت سلاح های پرتخریب و برنامه های موشکی بالیستیک درآمدی کسب کند.
جرمهای کریپتو و ارز دیجیتال تبدیل به یکی از بزرگترین عملیات های این کشور بوده چرا که این گونه جرمها به سادگی قابل ردیابی نیستند.
سازمان امنیت زیرساخت و امنیت سایبری همچنین موسسه های مالی که شامل پلتفرم های ارز دیجیتال هم میشود را تشویق کرد تا سیستم های امنیتی قوی تری را برای کاهش خطر یک حمله به کار بگیرند. این گام ها در این خصوص پیشنهاد شده است:
- کمپینهای اطلاعاتی که موجب مقابله با خطرهای امنیت سایبری ایجاد شده توسط کره شمالی میشود را افزایش دهید
- اطلاعات مهم و مرتبط را با دیگر سازمانهای مالی و دولتی درمیان بگذارید
- از بهترین نوع امنیت به کار بگیرید که شامل فریمورک امنیت سایبری موسسه ملی استانداردها و تکنولوژی (NIST) و مدل امنیت سایبری دپارتمان انرژی (DoE) میشود.
- به سازمانهای قانونی از تلاشهای مشکوک هک اطلاع دهید
- به خوبی پروتکلهای ضد پولشویی و دیگر قوانین را به کار بگیرید
سازمان (CISA) یک جایزه ۷.۸ میلیون دلاری برای سازمانهایی در نظر گرفته که اطلاعاتی در مورد هکهای کره شمالی ارائه دهند.
به نظر می رسد متخصصان امنیتی با این دستورالعمل به سازمانها موافق هستند. جان هالتکوییست (John Hultquist) مدیر ارشد تحلیل اطلاعات شرکت امنیت سایبری FireEye در این خصوص گفت:
ما در میان یک بحران دیگر هستیم و شما هیچوقت واقعا نمیتوانید چشمتان را از روی کره شمالی بردارید. بسیاری از اتفاقهایی که در گذشته دیدهایم برایمان غافلگیرکننده بودند.
ایالات متحده برنامه تسلیحاتی کره شمالی را مار کبرای مخفی (Hidden Cobra) نامیده است.
سازمان امنیت زیرساخت و امنیت سایبری اضافه کرد که کره شمالی در حال حاضر قابلیتهای سایبری کافی برای ایجاد عملیاتهای اختلالی یا مخرب را دارد که میتواند اگر آنها بخواهند روی زیرساختهای حیاتی ایالات متحده تاثیرگذار باشند.
طبق گزارشی از سازمان ملل در سال ۲۰۱۹، کره شمالی توانسته بود تا ۲ میلیارد دلار از جرمهای کریپتوی خود در حملات سایبری بر بانکها و مراکز ارز دیجیتال به دست بیاورد. این گزارش ادعا میکند که هکرهای کره شمالی بیشتر پخش شدهاند و در دزدیدن و پولشویی پیچیدهتر میشوند.
این کشفیات موجب ایجاد حرکتی از خزانه داری ایالات متحده بر وضع تحریم هایی علیه سه گروه هکر کره شمالی شد. این گروهها مظنون به به باج افزار WannaCry، دزدیهای بانکی آنلاین و حمله های مخرب بوده اند.