גלובס - עיתון העסקים של ישראלאתר נגיש

מצוינים ומסוכנים: צבא ההאקרים של צפון קוריאה

טביעות אצבעותיה של המדינה הקומוניסטית ניכרו באחרונה בהתקפות סייבר מתוחכמות שמעידות על שיפור דרמטי במיומנות של פצחני המחשבים

קים ג'ונג און / צילום: רויטרס
קים ג'ונג און / צילום: רויטרס

צבא הסייבר של צפון קוריאה, שנחשב זמן רב לאיום ביטחוני ברמה בינונית, הופך בצנעה לאחד ממנגנוני הפצחנות המתוחכמים והמסוכנים ביותר בעולם.

בשנה וחצי האחרונות, טביעות האצבע של צפון קוריאה הופיעו במספר גדל והולך של התקפות סייבר, רמת המיומנות של ההאקרים (פצחנים) השתפרה במהירות, והיעדים שלהם הפכו למדאיגים יותר, לפי בדיקה של ה"וול סטריט ג'ורנל". בחודש שעבר פרצו ההאקרים הללו כנראה לבנקים טורקיים, ולמערכות המחשוב של אולימפיאדת החורף, לפי מומחים.

במשך שנים, מומחי סייבר ראו בצפון קוריאה כוח פצחני ממעלה שנייה, שהתקפותיו היו פוגעניות אבל קלות יחסית לבלימה. החוקרים דירגו את היכולות המבצעיות של ההאקרים מצפון קוריאה כנחותות בהשוואה ליכולות של מדינות כמו רוסיה, ישראל וארה"ב.

הימים הללו חלפו כנראה, ופיונגיאנג מפגינה רמות של מקוריות בקידוד ובטכניקות שלה, שהפתיעו חוקרים. היא גם מראה נכונות לתקוף יעדים כמו בנקים מרכזיים ונקודות מכירה. כאשר מדינה זו נערכת למו"מ אפשרי עם וושינגטון על הקפאת תוכניתה הגרעינית, יכולות ההאקרים שלה עשויות לסייע לה לייצר כסף לפיצוי על עיצומים כלכליים, או לאיום על מוסדות פיננסיים זרים.

כדי להעריך את תוכנית הסייבר הזו, העיתון ריאיין עשרות עריקים מצפון קוריאה, חוקרי אבטחת סייבר זרים, יועצים לממשלת דרום קוריאה ומומחים צבאיים. החוקרים מדגישים שלכידת האקרים היא משימה קשה, ושהם אינם יכולים להיות בטוחים ב-100% שכל התקפה שמיוחסת לצפון קוריאה אכן בוצעה על ידה.

המומחים מצביעים על סימנים רבים לשיפור ביכולת של ההאקרים הקוריאנים. הם תוקפים תקלות אבטחה בתוכנות פופולריות כבר כמה ימים אחרי שהתקלות מופיעות לראשונה, ויוצרים קודים זדוניים כה תקדימיים, שתוכניות האנטי וירוס אינן מזהות. כשחברות התוכנה או האבטחה סותמות את הפרצות, ההאקרים מסתגלים למצב החדש בתוך כמה ימים או שבועות, ומכווננים את התוכנה הזדונית שלהם כפי שאפל מבצעת שינויים קלים במערכת הפעלה חדשה של אייפון.

האקרים צפון קוריאניים רבים משתמשים באנגלית מושלמת, או מכניסים שפות נוספות לקודים שלהם, כדי לגרום להם להיראות כאילו הפריצות הגיעו ממדינה אחרת, מעריכים החוקרים. והם זוכים במוניטין של חדשנות בפריצות לטלפונים חכמים, כשהם מסתירים וירוסים ביישומים של כתבי קודש, או משתמשים בפייסבוק כדי לזהם מטרות.

החוקרים אומרים שסימנים מסגירים קבורים עמוק בתוכנות הזדוניות ובקידוד: מילים קוריאניות שמשתמשים בהן רק בצפון, שימוש בשרתי נתונים שקשורים בדרך כלל להאקרים מפיונגיאנג, וקבצים שנוצרו על ידי שמות משתמשים שקשורים להאקרים במדינה הזו.

דפוסים שמובילים לפיונגיאנג

ארה"ב וממשלות נוספות מאשימות בפומבי את צפון קוריאה בסדרה של חדירות למערכות מחשבים בחודשים האחרונים, כולל WannaCry, כשהם מצביעים על דפוסי פעולה בקידוד ועל טכניקות שמובילות לדבריהם לפיונגיאנג. פקידים דרום קוריאנים מעריכים שארצם מותקפת כנראה על ידי 1.5 מיליון ניסיונות חדירה יומיים של האקרים צפון קוריאנים, כלומר 17 ניסיונות בשנייה.

ההתקדמות בעולם הסייבר הצפון קוריאני מקבילה לפריצת הדרך שרשמה מדינה זו בטכנולוגיית טילים מאז עלייתו לשלטון של קים ג'ונג און ב-2011.

התקפות רבות שחשודות כצפון קוריאניות מתרחשות ללא יעד ברור. כמה חוקרים תיארו זאת כרשת של פשע מאורגן שמחפשת כל חולשה כדי ללמוד ממנה על האויב או להניב רווחים. החוקרים מסכימים באופן כללי שהתוכנית הצפון קוריאנית הופכת לממוקדת יותר בהשגת מודיעין צבאי או ביצירת הכנסה כאשר העיצומים מתהדקים והדיונים עם ארה"ב מתקרבים.

"יכולות פצחנות מעניקות להם קלפים חזקים בהרבה סביב שולחן הדיונים", אומר רוס רסטיסי, מנהל אבטחת סייבר בחברת Cybereason, שהיה בעבר אנליסט במשרד ההגנה האמריקאי.

מטבעות דיגיטליים כאלו הם כנראה יעד מועדף של צפון קוריאה. בשנה שעברה, האקרים משם כנראה החלו לפתוח פרופילים מזויפים בפייסבוק, שהציגו את עצמם כנשים צעירות מושכות שמתעניינות בביטקוין או עובדות בתעשייה הזו, לפי בדיקה שערכה דרום קוריאה. הנשים הללו כביכול חיפשו חברויות עם גברים בבורסות של מטבעות מוצפנים.

ההאקרים שהתחזו לנשים פיתו גברים לפתוח יישומים או דפי מסמכי וורד של מיקרוסופט, שהוסוו ככרטיסי ברכה או הזמנות, והציפו את המחשבים והמערכות שלהם בווירוסים ובחומרים זדוניים.

תוכנית הפצחנות של צפון קוריאה קיימת לפחות ממחצית שנות ה-90, כאשר המנהיג דאז, קים ג'ונג איל, הכריז ש"כל המלחמות בשנים הבאות יהיו מלחמות מחשבים".

ההאקרים הצפון קוריאנים עלו לכותרות ב-2014, כשהם הפילו את מערכות המחשבים של אולפני הסרטים של סוני, מחקו נתונים של החברה וחשפו לציבור כמות גדולה של אימיילים פנימיים. ההתקפה עצמה, אומרים כעת מומחי אבטחת סייבר, התבססה על "מחק", כלי זמין מאוד ולא מתוחכם.

ההתקפות הראשונות השתמשו בכלים ובקידוד ידועים, אך פיונגיאנג ניסתה ללמוד מהאקרים טובים יותר בחו"ל, אומר סיימון צ'ואי, יועץ לממשלת דרום קוריאה. חשבונות פייסבוק וטוויטר עקבו אחרי האקרים סינים, והקליקו "לייקים" על דפים של ספרי הדרכה לכתיבת קודים זדוניים למכשירים ניידים. כמה צפון קוריאנים נרשמו לקורסים מקוונים שהוצעו בדרום קוריאה לפיצוח סמארטפונים, לפי צ'ואי.

צפון קוריאה שתלה מתכנתים בחו"ל, במקומות שהם יכולים להתחבר בקלות יחסית למערכת הפיננסית העולמית, אומרות חברות אבטחה. Recorded Future, חברת אבטחה, אומרת שהיא עקבה אחרי פעילות עם טביעת אצבע צפון קוריאנית במקומות כמו סין, הודו, ניו-זילנד ומוזמביק.

חברת McAfee אומרת שלוחמי סייבר צפון קוריאנים גילו בדצמבר בתוך שבעה ימים בלבד כלי פיצוח חדש של מקור פתוח שנקרא Invoke-PSImage. הכלי הזה שימש אותם לתקוף ארגונים שהיו קשורים לאולימפיאדת החורף שהתקיימה בסין. לפי McAfee, הפצחנים השתמשו בכלי הזה כדי לבנות הורדה של תוכנה זדונית שעקפה את רוב תוכנות האנטי-וירוס.

אזרחים מיוחדים, שמקבלים דירות ופטור משירות צבאי

צפון קוריאה מטפחת את פצחני העילית שלה כפי שמדינות אחרות מאמנות ספורטאים אולימפיים, לפי עריקים ומומחי סייבר בדרום קוריאה. תלמידים מבטיחים מזוהים כבר מגיל 11 ומופנים לבתי ספר מיוחדים, שבהם הם לומדים את סודות הפצחנות ואיך לפתח וירוסים ממוחשבים.

"מי שנבחר להגיע ליחידת סייבר, מקבל תואר שהופך אותו לאזרח מיוחד, שלא צריך לדאוג למזון ולצרכים בסיסיים", אומר עריק שמכיר את מערכת ההכשרה של צפון קוריאה.

עריקים ומומחי סייבר מדרום קוריאה אומרים שחניכי תוכנית ההאקרים של פיונגיאנג מקבלים דירות גדולות יחסית בבירה, ופטור משירות החובה הצבאי.

אחד העריקים מצפון קוריאה אומר שהוא קיבל הכשרה כזו, ומתאר הכנות מדוקדקות לתחרויות "האקתון" שנתיות בפיונגיאנג, שבהן קבוצות של סטודנטים/תלמידים למדו לפתור פאזלים ובעיות של האקרים בלחץ זמן גדול.

"שישה חודשים, יום לילה, התכוננו רק לתחרות הזו", הוא אומר. "כולם חלמו להיות חלק מהדבר הזה", הוא הוסיף.

המצטיינים, לדבריו, קיבלו משימות של גניבת כספים מאתרים של בנקים זרים, או התקפה על רשתות מחשבים של מודיעין במדינות כמו ארה"ב.

"כדי לשמור על התוכנית הגרעינית, לבנות עוד כלי נשק ולקיים את המשטר הצפון קוריאני, נחוצות כמויות גדולות של מטבע קשה, ולכן התקפה על בנקים היא בעדיפות גבוהה", הוא אומר.

כמה תלמידים נשלחים לחו"ל כדי לשלוט בשפות זרות או להשתתף בתחרויות האקרים בינלאומיות במקומות כמו הודו וסין, שבהן הם מתחרים בהאקרים מרחבי העולם.

עוד כתבות

קיר סטארמר, רה''מ בריטניה, ועמנואל מקרון, נשיא צרפת / צילום: Kin Cheung, Tschaen Eric/Pool/ABACA

אירופה פוחדת להיכנס למלחמה, ומתרכזת במסרים פייסניים ובחילוץ אזרחים

מדינות אירופה הבליגו על התקפות איראניות על כוחותיהם הפרושים במפרץ ובמזרח התיכון ● הן קראו ל"הרגעת הרוחות" על ידי "כל הצדדים" ואף שיגרו שורת מסרים מתונים המנסים להבהיר לאיראן כי לא יתערבו ● אם לא תשתנה, ההשלכות של מדיניות הפייסנות האירופית עשויות להיות רחבות

מטה s&p בניו יורק / צילום: valeriy eydlin

חברת הדירוג S&P: "התרחיש מול איראן חמור, אבל ישראל הוכיחה חוסן היסטורי"

סוכנות הדירוג היא הראשונה שמתייחסת למלחמה עם איראן ● ישראל מקבלת הערכה טובה באופן יחסי לנקודת המוצא של המלחמה: "הכלכלה הישראלית הוכיחה חוסן היסטורי בזכות מגזר הטכנולוגיה העילית שלה"

אייפון 17e החדש / צילום: אתר החברה

אפל חושפת דגם אייפון מוזל ומשדרגת את האייפד אייר

החברה חורגת מאירועי ההשקה המסורתיים שלה ומציגה אייפון 17e מוזל עם יכולות Apple Intelligence והבטחות לחיי סוללה ארוכים, ואייפד אייר עם תמיכה ב-Wi-Fi 7 ● השבבים במכשירים פותחו בין היתר גם במרכז הפיתוח הישראלי ● המחיר ההתחלתי: 599 דולר

פטריק דרהי / צילום: Reuters, Daniel Pier

רשות התחרות נגד פטריק דרהי: הצעד שמרחיק את רכישת רשת 13

לגלובס נודע כי ברשת 13 פנו לרשות התחרות בבקשה לקבל אישור להזרמת ביניים של מימון ע"י פטריק דרהי עד לקבלת האישורים הרגולטוריים הנדרשים, אך הרשות דחתה את הבקשה ● בתוך כך, גם הרשות השנייה מעמידה קשיים בפני העסקה, ובינתיים קבוצת ההיייטקיסטים בראשות אסף רפפורט משפרת את הצעתה

מטוס חיל האוויר בדרך לתקיפה באיראן / צילום: דובר צה''ל

המשקיעים האופטימיים בעולם? מאחורי היום הבלתי נתפס בבורסת תל אביב

הבורסה המקומית עשתה היסטוריה ביום המסחר הראשון מאז שנפתחה המלחמה עם איראן: בניגוד לשוקי המניות כמעט בכל מדינה בעולם, תל אביב הפגינה אופוריה של ממש עם עליות חדות ושיא חדש ● מה מוביל לאופטימיות החריגה בארץ, ואיזה מניות זינקו יותר מכולן

בורסת כווית / צילום: Reuters, Anadolu

איך תשפיע המלחמה על הורדות הריבית? התשובה של ליאו ליידרמן

בעוד שהבורסה המקומית והשקל מגיבים בזינוק לשינוי המאזן האסטרטגי מול איראן, שוקי העולם נצבעים אדום בצל קפיצת מחירי הנפט ● המשקיעים חוששים מחסימת מצרי הורמוז ומשיבוש שרשראות האספקה, לצד דאגה שהתייקרות האנרגיה תביא לעלייה באינפלציה

פרסומים כוזבים / צילום: צילום מסך מרשת אקס, 02.23.26

האיראנים משקרים, והעולם מהדהד את זה

מאז תחילת מבצע "שאגת הארי", את הרשתות החברתיות שוטפים פרסומים כוזבים שמבקשים להאדיר את הישגי איראן ● אחד מהם אפילו הגיע אלינו ● המשרוקית של גלובס 

בניין שנפגע מטיל איראני בתל אביב / צילום: ap, Ohad Zwigenberg

מי זכאי לפיצויים ואילו מסלולים כבר נפתחו? עשינו סדר

בשלושת הימים הראשונים של המבצע הוגש מספר נמוך יחסית של תביעות לרשות המסים ● מי זכאי לפיצוי, מהו ה"מסלול המהיר" ומה אם הדירה השכורה נפגעה? ● גלובס עושה סדר

מעבר גבול טאבה / צילום: שלומי יוסף

למה ארקיע מפעילה טיסות לטאבה - ואל על וישראייר לא?

אזהרת המסע של המל"ל מונעת מחברות ישראליות להפעיל קווים למצרים, אך חלקן מצאו דרך לעקוף זאת ● כך ארקיע מנהלת מבצע חילוץ באמצעות רכישת שירותים מחברת תעופה זרה - בזמן שאל על בוחרת להמתין בשלב זה לאפשרות לחלץ נוסעים דרך נתב"ג

נתב''ג / צילום: Shutterstock

שרת התחבורה: השמיים בישראל לא יפתחו לפני שבוע הבא, בינתיים ניתן להגיע דרך טאבה

בתום הערכת מצב בנתב"ג הבהירה השרה כי פתיחת המרחב האווירי לא צפויה לפני השבוע הבא ותתבצע בהדרגה ובתיאום ביטחוני ● עד אז, המעבר היבשתי בטאבה ממשיך לשמש חלופה מרכזית לשבים ארצה

ספינות במיצרי הורמוז (ארכיון) / צילום: ap, Jon Gambrell

פתוחים או סגורים? האירוע שמבלבל את פלטפורמת פולימרקט

הימורים של כ-5 מיליון דולר הצטברו בפלטפורמת הימורים, המבוססת על חוכמת ההמונים ולעיתים גם על מידע פנים, בשאלה מתי איראן תסגור את מיצרי הורמוז ● עם זאת, התברר שלשאלה יש יותר מתשובה אפשרית אחת, והרוחות בפולימרקט סוערות

פלטפורמת ''פולימרקט'' / צילום: Shutterstock

מתי תיגמר המלחמה? זה ההימור המוביל

פלטפורמת ההימורים פולימרקט, שמבוססת על חוכמת ההמונים ולעיתים גם על מידע פנים, מציירת תמונה ברורה: הפסקת אש לפני אפריל - לא סבירה ● נפילת המשטר עד יוני - 42% ● ומה לגבי חסימת מיצרי הורמוז?

5 דברים לדעת לפני פתיחת המסחר / עיבוד: טלי בוגדנובסקי

חמישה דברים שכדאי לדעת על יום המסחר בשווקים

היום לא יתקיים מסחר בתל אביב לרגל חג הפורים ● הבורסה המקומית הציגה את עוצמתה לנוכח המלחמה עם איראן וסיכמה את היום החזק ביותר שלה מזה שש שנים ● ירידות חדות בבורסות אסיה, מחירי הנפט ממשיכים לזנק ● וול סטריט ננעלה במגמה מעורבת, סקטור הטכנולוגיה התאושש ● וגם: אנליסטים מעריכים מדוע הבורסה בניו יורק נותרה ללא פגע, בניגוד לרוב השווקים בעולם ● גלובס עושה סדר לקראת יום המסחר

משרד האוצר בירושלים / צילום: Shutterstock

שר האוצר: מתווה פיצוי לעסקים יפורסם בימים הקרובים

בתום פגישה עם בכירי רשות המסים ונשיאות המגזר העסקי, הודיע שר האוצר בצלאל סמוטריץ' כי מתווה הפיצויים לעסקים שנפגעו במבצע "שאגת הארי" יתבסס על המודל שיושם ב"עם כלביא" ● באוצר העריכו תחילה כי לא יהיה צורך בפיצוי אם הלחימה תהיה קצרה, אך במגזר העסקי דרשו ודאות

מעבר הגבול בטאבה / צילום: יוד צילומים

אל על לא תפעיל טיסות חילוץ דרך מצרים - כך תוכלו בכל זאת לחזור לישראל

בחברות התעופה הישראליות נערכים לקראת מבצעי חילוץ ישראלים מחו"ל לנתב"ג ● על פי ההערכות, מדובר בלמעלה מ-100 אלף ישראלים שיזדקקו לחילוץ ● באל על ובישראייר נערכים קודם כל לחילוץ לקוחות החברה ללא עלות ● בארקיע מפרסמים מועדים חדשים לטיסות חילוץ

עשן מיתמר מעל טהרן לאחר התקיפה הישראלית, אתמול / צילום: ap, Vahid Salemi

"עידן של זהב כלכלי": רוצים לדעת למה הבורסה קפצה? תקראו את הכתבה הזו

בעוד שקשה לחזות אם המלחמה באיראן תסמן פרק ביטחוני חדש, בשוק ההון כבר מנסים לשרטט את המפה הכלכלית של היום שאחרי ● לצד העמקת הגירעון והחשש מעיכוב בהורדת הריבית, בבתי ההשקעות מעריכים כי ישראל עשויה לצעוד לקראת "עידן זהב": עם ירידה משמעותית בפרמיית הסיכון, שער שקל־דולר שחותר לקידומת 2 והסתערות של משקיעים זרים ● גלובס צולל לתחזיות המומחים והשאלות הפתוחות

פגיעת רסיסי טיל איראני בבית במרכז / צילום: מד''א

רצף שיגורים מאיראן, אזעקות ברחבי הארץ; פגיעת רסיסים בבית פרטי במרכז, ללא נפגעים

לאחר האזעקות: דיווח על פגיעת רסיסים בבית פרטי, לא היו דיירים בבית ● צה"ל בגל תקיפות בלבנון אחרי פגיעה ישירה בבית מגורים בגליל ● כוחות קרקעיים נכנסו לדרום לבנון • דיווח: המוסד וכוחות מיוחדים של ישראל ביצעו פעולות קרקעיות באיראן • במקביל: דיווחים על פיצוצים בטהראן, באספאהן ובתבריז • עדכונים שוטפים

ההרס מהפגיעה של טיל איראני בתל אביב / צילום: אלה לוי וינרייב

שיפור קטן אך לא מספיק במצב מיגון הדירות בערים הגדולות בין שתי המלחמות עם איראן

למרות שיפור קל במספר הדירות הממוגנות, כשני שלישים מהדירות בערים הגדולות עדיין ללא ממ"ד ● בבת ים ובבני ברק יותר מ־80% מהדירות אינן ממוגנות

יונית לוי-חדשות 12, מגי טביבי-חדשות 14, דוריה למפל-חדשות 13 / צילום: מתוך אתרי הערוצים

גם באמצע מלחמה: עם רייטינג מצרפי של מעל 50%, הקמפיינים נשארו על המסך

בניגוד לסבבים קודמים, במבצע "שאגת הארי" שיעור הרייטינג הגבוה של הערוצים המסחריים תורגם גם לנוכחות בהפסקת הפרסומות ● מי רשם את הזינוק הגדול ביותר בשיעור הצפייה, מי עלה ראשון בקמפיין מלחמה, ומה יקרה עם העונה החדשה של "האח הגדול" במוצ"ש

פרידריך מרץ, קנצלר גרמניה / צילום: Reuters, Nicolas Economou

הנאום המפתיע של הקנצלר הגרמני: "לא הזמן לדבר על החוק הבינ"ל"

בניגוד לדברים הזהירים של ראש ממשלת בריטניה, הקנצלר הגרמני פרידריך מרץ התייצב באופן גורף לצידה של ישראל: "זה לא הזמן להרצות לשותפינו ולבעלי הברית שלנו" ● הוא אף שיבח את ישראל וארה"ב על "שהחליטו לפעול באופן עצמאי למרות הסיכונים" ● עם זאת, שר החוץ הגרמני הבהיר: "לא תהיה כל מעורבות צבאית גרמנית במלחמה"