
القراصنة الكوريون الشماليون يغسلون 10.7 مليون دولار عبر عمليات احتيال بالعملات المشفرة تستهدف المطورين
Vexoda Newsroom
تم تحديد مجموعة قرصنة كورية شمالية، تُعرف باسم WaterPlum، بصفتها الجهة المسؤولة عن حملة تصيد احتيالي متطورة خدعت أكثر من 7000 محفظة عملات مشفرة وأصابت 30000 جهاز عالميًا.
نجحت عملية إجرامية سيبرانية متطورة مرتبطة بكوريا الشمالية، تعمل تحت اسم WaterPlum، في خداع الأفراد وربما اختراق المؤسسات، محققةً ما لا يقل عن 10.7 مليون دولار من العملات المشفرة. نفذت المجموعة مخطط تصيد احتيالي واسع النطاق، حيث تظاهرت بأنها جهة توظيف شرعية لشركات في قطاعات العملات المشفرة، والذكاء الاصطناعي (AI)، والرموز غير القابلة للاستبدال (NFT). كان المستهدفون الرئيسيون هم مطورو البرمجيات والمتخصصون في تكنولوجيا المعلومات حول العالم، حيث تم استدراجهم بوعد بفرص عمل مربحة. تسلط هذه العملية الضوء على التهديد المستمر للهجمات السيبرانية المدعومة من دول في مجال الأصول الرقمية.
اللاعبون الرئيسيون في هذه الحادثة هم مجموعة القرصنة الكورية الشمالية WaterPlum، المعروفة أيضًا باسم Contagious Interview، وضحاياها، وهم في الغالب مصممو ويب، ومهندسون، ومتخصصون في تقنيات البلوك تشين والويب 3. تم اختراق أكثر من 30000 جهاز في أكثر من 100 دولة خلال الحملة، التي امتدت من ديسمبر 2025 إلى يوليو 2026. تقدر السلطات أن الأموال أو بيانات الاعتماد للحسابات قد سُرقت من أكثر من 7000 محفظة عملات مشفرة، مما يمثل مكاسب مالية كبيرة للمتورطين في أنشطة غير مشروعة.
تكشف خلفية هذا الهجوم عن استراتيجية كورية شمالية أوسع لتوليد الإيرادات وجمع المعلومات الاستخباراتية عبر وسائل سيبرانية. استغلت المجموعة وسائل التواصل الاجتماعي، ولوحات الوظائف عبر الإنترنت، ومنصات العمل الحر للتواصل مع الضحايا المحتملين. خلال عملية التوظيف، تم خداع الباحثين عن عمل لتنزيل ملفات ضارة، تم إخفاؤها على أنها اختبارات برمجية أو إصلاحات برمجية، مما منح القراصنة في النهاية وصولاً خلفيًا إلى أنظمتهم. هذا التكتيك هو جزء من نمط أكبر حيث يُقال إن عمال تكنولوجيا المعلومات الكوريين الشماليين يتم توظيفهم داخل شركات أجنبية، ويعملون أحيانًا بتوجيه من إدارة الصناعات الذخيرة في البلاد.
غالبًا ما يكون رد فعل السوق على مثل هذه الحوادث المحددة غير مباشر، حيث يتم غسل الأموال المسروقة بسرعة عادةً عبر قنوات العملات المشفرة المختلفة. ومع ذلك، فإن أخبار عمليات الاحتيال والاختراقات الواسعة النطاق المتعلقة بالعملات المشفرة يمكن أن تساهم في معنويات السوق العامة، مما قد يزيد من الحذر بين المستثمرين والمطورين. يمثل نجاح استخراج الأموال من أكثر من 7000 محفظة، رغم تشتتها عبر العديد من الحسابات الفردية، خسارة ملموسة تؤثر على الأمن المتصور للنظام البيئي للأصول الرقمية.
يحمل هذا الحادث آثارًا كبيرة، حيث يوضح التكتيكات المتطورة للجريمة السيبرانية المدعومة من دول واعتمادها على الطبيعة اللامركزية للعملات المشفرة لتحقيق مكاسب مالية غير مشروعة. إلى جانب السرقة المباشرة، يمكن استخدام البيانات المخترقة، بما في ذلك وثائق الهوية، لمزيد من انتحال الشخصية، أو الابتزاز، أو لتسهيل اختراق المنظمات الحساسة من قبل عملاء كوريين شماليين. يؤكد هذا على الطبيعة المزدوجة لاستخدام القوى العاملة الرقمية والتحديات في التحقق من الهويات في عصر العمل عن بعد، لا سيما في الصناعات عالية المخاطر مثل العملات المشفرة.
يجب على المتداولين والمتخصصين في الأمن السيبراني البقاء يقظين ومراقبة أي تحذيرات رسمية من وكالات الأمن السيبراني الوطنية بشأن مخططات التصيد الاحتيالي الناشئة والتهديدات البرمجية الضارة. تشمل المجالات الرئيسية التي يجب مراقبتها تطوير بروتوكولات تحقق هوية أكثر قوة للعاملين عن بعد في قطاع التكنولوجيا وزيادة التدقيق التنظيمي على بورصات العملات المشفرة لتتبع تدفقات الأموال غير المشروعة بشكل أفضل. ستكون حملات التوعية التي تستهدف المطورين حول مخاطر عروض العمل غير المرغوب فيها وأهمية فحص تنزيلات البرامج حاسمة أيضًا في المستقبل.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.