نظر کارشناس روس پیرامون حمله فیشینگ منتسب به هکرهای کره شمالی
به گزارش کارگروه بینالملل سایبربان؛ کارشناس ارشد مرکز مطالعات کره موسسه خاور دور آکادمی علوم روسیه کنستانتین آسمولوف در مصاحبه با ریانووستی اعلام کرد بعید است هکرهای کره شمالی پشت فعالیت گروه هکری کیمسوکی (Kimsuky) باشند.
شرکت امنیت سایبری پروف پوینت (Proofpoint) آمریکا بهتازگی گزارش داده دانشمندان روس، کارشناسان سیاست خارجی و سازمانهای غیردولتی که با مسائل مربوط به تعامل با کره شمالی سروکار دارند موردتهاجم گروه هکری کیمسوکی کره شمالی قرارگرفتهاند.
بر طبق گزارش این شرکت، هکرها با هدف جمعآوری و سرقت داده از طرف کارشناسان مشهور روس ایمیلهای فیشینگ به کارشناسان حوزه مسائل شبهجزیره کره ارسال کردهاند.
آسمولوف دراینباره میگوید:
یک مشکل وجود دارد: اکثر داستانهای مربوط به هکرهای کره شمالی یا هکر نیستند یا هکرهای کره شمالی نیستند. همچنین، آیا فکر نمیکنید که گروه هکری کیمسوکی ممکن است اصلا متعلق به کره شمالی نباشد؟ در میان اسامی گروههای هکرهای کره شمالی نامهای خیلی مشکوکی وجود دارند، یکی از آنها Lazarus و دیگری Andariel نامیده میشود. تا آنجا که من میدانم، کره جنوبیها نیز مانند نمایندگان چین درگیر کارهای مشابه هستند، اما هکرهای کره شمالی یک برند هستند.
در گزارش شرکت پروف پوینت گفتهشده هکرها از طرف مدیر اجرایی کمیته ملی مطالعات بریکس، مدیر برنامههای کرهای دانشکده اقتصادی آکادمی علوم روسیه گئورگی تولورایا ایمیلها را به برخی کارشناسان ازجمله رئیس برنامه «روسیه در منطقه آسیا و اقیانوس آرام» مرکز کارنگی مسکو ارسال نمودهاند.
آسمولوف در مورد هکرهایی که ایمیلهای فیشینگ را ارسال کردهاند، براینباور است:
اینها افرادی هستند که نمیدانند تولورایا کیست و به چه کاری مشغول است. هکرهای کره شمالی، بهخصوص زمانی که صحبت از هکرهای سرویسهای دولتی باشد، باید حداقل از این موضوع آگاه باشند.