تبادل نظر مقامات آمریکا، ژاپن و کره جنوبی برای مقابله با تهدیدات سایبری کره شمالی
به گزارش کارگروه بین الملل خبرگزاری سایبربان، در سومین نشست گروه کاری دیپلماتیک سهجانبه، مقامات این سه کشور "پیشرفتهای چشمگیر" در تقویت همکاری سهجانبه برای اخلال در توانایی پیونگیانگ جهت درآمدزایی و پولشویی از طریق فعالیتهای سایبری مخرب را بررسی کردند.
این نشست پس از هشدار دفتر تحقیقات فدرال ایالات متحده (FBI) درباره تیمهای هکرهای کره شمالی که بهطور تهاجمی سعی در نفوذ به کسبوکارها و پلتفرمهای ارزهای دیجیتال با استفاده از بدافزارها برای سرقت وجوه دارند، برگزار شد.
این نشست به رهبری لی جون-ایل، مدیرکل سیاست شبهجزیره کره در وزارت خارجه سئول، ست بیلی، معاون نماینده ویژه ایالات متحده برای کره شمالی، و نائوکی کوماگای، سفیر ژاپن در زمینه سیاست سایبری، برگزار شد.
در این گروه کاری، نمایندگانی از حدود ۲۰ اداره، وزارتخانه و سازمانهای دولتی ایالات متحده، کره جنوبی و ژاپن حضور داشتند.
وزارت خارجه ایالات متحده بیان کرد:
از طریق این گروه کاری، ایالات متحده، جمهوری کره و ژاپن به هماهنگی در طیف وسیعی از اقدامات سهجانبه ادامه خواهند داد و بر همکاری تاریخی که در نشست کمپ دیوید به دست آمد، تأکید خواهند کرد، از جمله تلاشهایی برای جلوگیری از سرقت ارزهای دیجیتال توسط کره شمالی، اخلال در شبکههای کاری فناوری اطلاعات، همکاری با شرکا در زمینه تهدیدات سایبری کره شمالی و توسعه تلاشهای سهجانبه در زمینه ظرفیتسازی.
این گروه پیشرفتهای چشمگیر در تقویت همکاری سهجانبه برای اخلال در توانایی کره شمالی در کسب درآمد و پولشویی از طریق فعالیتهای سایبری مخرب، کارگران فناوری اطلاعات و تسهیلکنندگان شخص ثالث که از آنها برای تأمین مالی برنامههای غیرقانونی تسلیحات کشتارجمعی و موشکهای بالستیک استفاده میشود را مورد بررسی قرار داد.
سه کشور همچنین رویکرد خود نسبت به تحریمهای خودمختار و اهمیت تلاشهای صنایع خصوصی برای حل مشکلات سایبری کره شمالی را مورد بحث قرار دادند.
اوایل این هفته، اف بی آی درباره تیمهای هکرهای کره شمالی که بهطور تهاجمی سعی در نفوذ به کسبوکارها و پلتفرمهای ارزهای دیجیتال با استفاده از بدافزارها برای سرقت وجوه دارند، هشدار داد.
اف بی آی بیان کرد که صرافیهای ارزهای دیجیتال، پلتفرمهای مالی غیرمتمرکز (DeFi) و شرکتهای مرتبط با صندوقهای قابل معامله ارزهای دیجیتال (ETF) از اهداف اصلی این هکرها هستند.
دفتر تحقیقات فدرال اعلام کرد که طرحهای مهندسی اجتماعی کره شمالی پیچیده و دقیق هستند و اغلب با استفاده از مهارتهای فنی پیشرفته قربانیان را به دام میاندازند.
با توجه به گستردگی و پافشاری این فعالیتهای مخرب، حتی افرادی که با شیوههای امنیت سایبری آشنایی دارند نیز میتوانند در برابر عزم کره شمالی برای نفوذ به شبکههای متصل به داراییهای ارز دیجیتال آسیبپذیر باشند.
بر اساس گزارش اف بی آی، این هکرها بررسیهای گستردهای روی سابقه قربانیان، از جمله فعالیتهای شبکههای اجتماعی و پروفایلهای حرفهای آنها انجام میدهند.
با استفاده از اطلاعاتی که جمعآوری کردهاند، آنها سناریوهای شخصیسازیشده و بسیار قابلباوری را که به پیشینه، مهارتها و علایق قربانی اختصاص دارد، طراحی میکنند.
این رویکردها اغلب شامل پیشنهادات شغلی، سرمایهگذاریهای شرکتی یا دیگر فرصتهای جذاب و مشروع است.