גלובס - עיתון העסקים של ישראלאתר נגיש

מצוינים ומסוכנים: צבא ההאקרים של צפון קוריאה

טביעות אצבעותיה של המדינה הקומוניסטית ניכרו באחרונה בהתקפות סייבר מתוחכמות שמעידות על שיפור דרמטי במיומנות של פצחני המחשבים

קים ג'ונג און / צילום: רויטרס
קים ג'ונג און / צילום: רויטרס

צבא הסייבר של צפון קוריאה, שנחשב זמן רב לאיום ביטחוני ברמה בינונית, הופך בצנעה לאחד ממנגנוני הפצחנות המתוחכמים והמסוכנים ביותר בעולם.

בשנה וחצי האחרונות, טביעות האצבע של צפון קוריאה הופיעו במספר גדל והולך של התקפות סייבר, רמת המיומנות של ההאקרים (פצחנים) השתפרה במהירות, והיעדים שלהם הפכו למדאיגים יותר, לפי בדיקה של ה"וול סטריט ג'ורנל". בחודש שעבר פרצו ההאקרים הללו כנראה לבנקים טורקיים, ולמערכות המחשוב של אולימפיאדת החורף, לפי מומחים.

במשך שנים, מומחי סייבר ראו בצפון קוריאה כוח פצחני ממעלה שנייה, שהתקפותיו היו פוגעניות אבל קלות יחסית לבלימה. החוקרים דירגו את היכולות המבצעיות של ההאקרים מצפון קוריאה כנחותות בהשוואה ליכולות של מדינות כמו רוסיה, ישראל וארה"ב.

הימים הללו חלפו כנראה, ופיונגיאנג מפגינה רמות של מקוריות בקידוד ובטכניקות שלה, שהפתיעו חוקרים. היא גם מראה נכונות לתקוף יעדים כמו בנקים מרכזיים ונקודות מכירה. כאשר מדינה זו נערכת למו"מ אפשרי עם וושינגטון על הקפאת תוכניתה הגרעינית, יכולות ההאקרים שלה עשויות לסייע לה לייצר כסף לפיצוי על עיצומים כלכליים, או לאיום על מוסדות פיננסיים זרים.

כדי להעריך את תוכנית הסייבר הזו, העיתון ריאיין עשרות עריקים מצפון קוריאה, חוקרי אבטחת סייבר זרים, יועצים לממשלת דרום קוריאה ומומחים צבאיים. החוקרים מדגישים שלכידת האקרים היא משימה קשה, ושהם אינם יכולים להיות בטוחים ב-100% שכל התקפה שמיוחסת לצפון קוריאה אכן בוצעה על ידה.

המומחים מצביעים על סימנים רבים לשיפור ביכולת של ההאקרים הקוריאנים. הם תוקפים תקלות אבטחה בתוכנות פופולריות כבר כמה ימים אחרי שהתקלות מופיעות לראשונה, ויוצרים קודים זדוניים כה תקדימיים, שתוכניות האנטי וירוס אינן מזהות. כשחברות התוכנה או האבטחה סותמות את הפרצות, ההאקרים מסתגלים למצב החדש בתוך כמה ימים או שבועות, ומכווננים את התוכנה הזדונית שלהם כפי שאפל מבצעת שינויים קלים במערכת הפעלה חדשה של אייפון.

האקרים צפון קוריאניים רבים משתמשים באנגלית מושלמת, או מכניסים שפות נוספות לקודים שלהם, כדי לגרום להם להיראות כאילו הפריצות הגיעו ממדינה אחרת, מעריכים החוקרים. והם זוכים במוניטין של חדשנות בפריצות לטלפונים חכמים, כשהם מסתירים וירוסים ביישומים של כתבי קודש, או משתמשים בפייסבוק כדי לזהם מטרות.

החוקרים אומרים שסימנים מסגירים קבורים עמוק בתוכנות הזדוניות ובקידוד: מילים קוריאניות שמשתמשים בהן רק בצפון, שימוש בשרתי נתונים שקשורים בדרך כלל להאקרים מפיונגיאנג, וקבצים שנוצרו על ידי שמות משתמשים שקשורים להאקרים במדינה הזו.

דפוסים שמובילים לפיונגיאנג

ארה"ב וממשלות נוספות מאשימות בפומבי את צפון קוריאה בסדרה של חדירות למערכות מחשבים בחודשים האחרונים, כולל WannaCry, כשהם מצביעים על דפוסי פעולה בקידוד ועל טכניקות שמובילות לדבריהם לפיונגיאנג. פקידים דרום קוריאנים מעריכים שארצם מותקפת כנראה על ידי 1.5 מיליון ניסיונות חדירה יומיים של האקרים צפון קוריאנים, כלומר 17 ניסיונות בשנייה.

ההתקדמות בעולם הסייבר הצפון קוריאני מקבילה לפריצת הדרך שרשמה מדינה זו בטכנולוגיית טילים מאז עלייתו לשלטון של קים ג'ונג און ב-2011.

התקפות רבות שחשודות כצפון קוריאניות מתרחשות ללא יעד ברור. כמה חוקרים תיארו זאת כרשת של פשע מאורגן שמחפשת כל חולשה כדי ללמוד ממנה על האויב או להניב רווחים. החוקרים מסכימים באופן כללי שהתוכנית הצפון קוריאנית הופכת לממוקדת יותר בהשגת מודיעין צבאי או ביצירת הכנסה כאשר העיצומים מתהדקים והדיונים עם ארה"ב מתקרבים.

"יכולות פצחנות מעניקות להם קלפים חזקים בהרבה סביב שולחן הדיונים", אומר רוס רסטיסי, מנהל אבטחת סייבר בחברת Cybereason, שהיה בעבר אנליסט במשרד ההגנה האמריקאי.

מטבעות דיגיטליים כאלו הם כנראה יעד מועדף של צפון קוריאה. בשנה שעברה, האקרים משם כנראה החלו לפתוח פרופילים מזויפים בפייסבוק, שהציגו את עצמם כנשים צעירות מושכות שמתעניינות בביטקוין או עובדות בתעשייה הזו, לפי בדיקה שערכה דרום קוריאה. הנשים הללו כביכול חיפשו חברויות עם גברים בבורסות של מטבעות מוצפנים.

ההאקרים שהתחזו לנשים פיתו גברים לפתוח יישומים או דפי מסמכי וורד של מיקרוסופט, שהוסוו ככרטיסי ברכה או הזמנות, והציפו את המחשבים והמערכות שלהם בווירוסים ובחומרים זדוניים.

תוכנית הפצחנות של צפון קוריאה קיימת לפחות ממחצית שנות ה-90, כאשר המנהיג דאז, קים ג'ונג איל, הכריז ש"כל המלחמות בשנים הבאות יהיו מלחמות מחשבים".

ההאקרים הצפון קוריאנים עלו לכותרות ב-2014, כשהם הפילו את מערכות המחשבים של אולפני הסרטים של סוני, מחקו נתונים של החברה וחשפו לציבור כמות גדולה של אימיילים פנימיים. ההתקפה עצמה, אומרים כעת מומחי אבטחת סייבר, התבססה על "מחק", כלי זמין מאוד ולא מתוחכם.

ההתקפות הראשונות השתמשו בכלים ובקידוד ידועים, אך פיונגיאנג ניסתה ללמוד מהאקרים טובים יותר בחו"ל, אומר סיימון צ'ואי, יועץ לממשלת דרום קוריאה. חשבונות פייסבוק וטוויטר עקבו אחרי האקרים סינים, והקליקו "לייקים" על דפים של ספרי הדרכה לכתיבת קודים זדוניים למכשירים ניידים. כמה צפון קוריאנים נרשמו לקורסים מקוונים שהוצעו בדרום קוריאה לפיצוח סמארטפונים, לפי צ'ואי.

צפון קוריאה שתלה מתכנתים בחו"ל, במקומות שהם יכולים להתחבר בקלות יחסית למערכת הפיננסית העולמית, אומרות חברות אבטחה. Recorded Future, חברת אבטחה, אומרת שהיא עקבה אחרי פעילות עם טביעת אצבע צפון קוריאנית במקומות כמו סין, הודו, ניו-זילנד ומוזמביק.

חברת McAfee אומרת שלוחמי סייבר צפון קוריאנים גילו בדצמבר בתוך שבעה ימים בלבד כלי פיצוח חדש של מקור פתוח שנקרא Invoke-PSImage. הכלי הזה שימש אותם לתקוף ארגונים שהיו קשורים לאולימפיאדת החורף שהתקיימה בסין. לפי McAfee, הפצחנים השתמשו בכלי הזה כדי לבנות הורדה של תוכנה זדונית שעקפה את רוב תוכנות האנטי-וירוס.

אזרחים מיוחדים, שמקבלים דירות ופטור משירות צבאי

צפון קוריאה מטפחת את פצחני העילית שלה כפי שמדינות אחרות מאמנות ספורטאים אולימפיים, לפי עריקים ומומחי סייבר בדרום קוריאה. תלמידים מבטיחים מזוהים כבר מגיל 11 ומופנים לבתי ספר מיוחדים, שבהם הם לומדים את סודות הפצחנות ואיך לפתח וירוסים ממוחשבים.

"מי שנבחר להגיע ליחידת סייבר, מקבל תואר שהופך אותו לאזרח מיוחד, שלא צריך לדאוג למזון ולצרכים בסיסיים", אומר עריק שמכיר את מערכת ההכשרה של צפון קוריאה.

עריקים ומומחי סייבר מדרום קוריאה אומרים שחניכי תוכנית ההאקרים של פיונגיאנג מקבלים דירות גדולות יחסית בבירה, ופטור משירות החובה הצבאי.

אחד העריקים מצפון קוריאה אומר שהוא קיבל הכשרה כזו, ומתאר הכנות מדוקדקות לתחרויות "האקתון" שנתיות בפיונגיאנג, שבהן קבוצות של סטודנטים/תלמידים למדו לפתור פאזלים ובעיות של האקרים בלחץ זמן גדול.

"שישה חודשים, יום לילה, התכוננו רק לתחרות הזו", הוא אומר. "כולם חלמו להיות חלק מהדבר הזה", הוא הוסיף.

המצטיינים, לדבריו, קיבלו משימות של גניבת כספים מאתרים של בנקים זרים, או התקפה על רשתות מחשבים של מודיעין במדינות כמו ארה"ב.

"כדי לשמור על התוכנית הגרעינית, לבנות עוד כלי נשק ולקיים את המשטר הצפון קוריאני, נחוצות כמויות גדולות של מטבע קשה, ולכן התקפה על בנקים היא בעדיפות גבוהה", הוא אומר.

כמה תלמידים נשלחים לחו"ל כדי לשלוט בשפות זרות או להשתתף בתחרויות האקרים בינלאומיות במקומות כמו הודו וסין, שבהן הם מתחרים בהאקרים מרחבי העולם.

עוד כתבות

מוג'תבא חמינאי / צילום: Reuters, Rouzbeh Fouladi/ZUMA Wire

יורשו של חמינאי: איש הצללים שניהל את איראן מאחורי הקלעים ובנה אימפריה של מיליארדים באירופה

מוג'תבא חמינאי, בנו של המנהיג העליון של איראן, צפווי להיבחר לרשת את אביו • הוא אומנם לא החזיק באף פעם בתפקיד רשמי במשטר, אבל במשך שני עשורים ניהל את משרד אביו • במקביל, הוא בנה אימפריית נדל"ן ענקית: ממלונות הילטון בפרנקפורט ועד אחזקות בדובאי ופריז

מטה אמזון / צילום: Shutterstock

העדיפו את המפרציות על פני ישראל ומשלמות את המחיר

מדינות המפרץ הפכו בשנים האחרונות ליעד מועדף לחוות השרתים של ענקיות הטכנולוגיה בזכות אנרגיה זולה והטבות מס, בזמן שהאטרקטיביות של ישראל ירדה בשל המלחמה ● כעת, המתקפות על האמירויות, בחריין וסעודיה חושפות את הסיכון הביטחוני באזור, כאשר אמזון מדווחת על פגיעה בשירותי הענן

דיוויד סולומון, מנכ''ל גולדמן זאקס / צילום: Associated Press, Mark Lennihan

מנכ"ל ענקית ההשקעות: מופתע מתגובת השווקים למלחמה

דיוויד סולומון, מנכ"ל גולדמן זאקס, אמר בפסגת עסקים בסידני כי הוא מופתע מתגובת השווקים למלחמה באיראן, וכי בשלב זה לא מדובר בתגובה דרמטית ● יחד עם זאת, לדבריו ייקח לשווקים זמן לעכל את האירועים

תערוכת טכנולוגיה באמירויות, כר פורה לחוות שרתים / צילום: Shutterstock

ביש המזל של אמזון והשאלה: האם חוות השרתים יירדו מתחת לקרקע

ענקיות האינטרנט הימרו על הכסף הגדול של המפרציות והקימו שורת חוות שרתים באזור ● האם פגיעת הכטב"ם תביא אותן לחשב מסלול מחדש ולצאת משם, מהו הנזק שנגרם, האם הדאטה סנטרים יעברו אל מתחת לקרקע, ומי המרוויחים והמפסידים מהאירוע ● גלובס עושה סדר

הבורסה בתל אביב / צילום: Shutterstock

החל ממחר: השינוי בבורסה בת"א שיסייע למשקיעים להתמודד עם חוסר ודאות

הבורסה משיקה פקיעה יומית באופציות על מדד ת"א 35 ● המשמעות: משקיעים מתוחכמים יוכלו להגיב בכל יום לאירועים גיאופוליטיים וכלכליים וגם "לבטח" את עצמם מפני תנודתיות חדה במדד הדגל

המוצרים החדשים של אפל / צילום: אפל

אפל חושפת את הדור הבא של המקבוקים לצד מעבדים חדשים – ויש חיבור לישראל

במוצרים החדשים שהשיקה אפל היום ישנם כמה רכיבים מרכזיים בהם השבבים M5 Pro, M5 Max ו-N1, שפותחו על ידי צוותי הסיליקון בישראל ● כל מה שצריך לדעת על המקבוקים והמעבדים החדשים של אפל

הבורסה בפריז, צרפת / צילום: Shutterstock

אחרי שנסגרה ליומיים: הבורסה שנפתחה מחדש בירידות חדות

למרות הבטחת טראמפ לבטח וללוות ספינות במצר הורמוז, בענף הספנות רואים בכך לכל היותר פתרון חלקי בלבד ● סיאול צנחה ביותר מ-10% הבוקר והשלימה נפילה של 17% ביומיים ● גם בוול סטריט צפי לירידות שערים של כחצי אחוז ● מחיר הנפט עומד על כ-82 דולר לחבית מסוג ברנט

נוחי דנקנר / צילום: תמר מצפי

ביהמ"ש ידון בהתנגדות להסדר החוב החדש של נוחי דנקנר עם הבנקים

אחרי שבעל השליטה לשעבר באי.די.בי סיכם עם שישה בנקים כי יעביר להם 5 מיליון שקל, התובע הייצוגי בפרשת "הנפקת החברים" טוען כי היה על דנקנר להעביר 7% מהסכום לטובת התובעים ● דנקנר: "טענות מופרכות שיגרמו לי נזקים עצומים"

השר לביטחון לאומי איתמר בן גביר והיועמ''שית גלי בהרב-מיארה / צילום: מארק ישראל סלם - ''ג'רוזלם פוסט'', איל יצהר

היועמ"שית לבג"ץ: יש להדיח את בן גביר מתפקידו

בעמדה שהגישה לעתירות הדורשות את פיטורי השר לביטחון לאומי איתמר בן גביר, קובעת בהרב-מיארה כי קיימת "תמונה קשה מאוד וחסרת תקדים של פגיעות חוזרות ונשנות בעצמאות המשטרה" ● היועמ"שית גם מתחה ביקורת על שתיקת נתניהו בנושא ● מטעם רה"מ נמסר בתגובה: "בקשת היועמ"שית חותרת תחת יסודות הדמוקרטיה"

קניות ברשת / אילוסטרציה: Shutterstock, William Potter

60 יום לחבילה: זמני המשלוחים של עלי אקספרס ודומיו מזנקים בשל המלחמה

מאז פרוץ המערכה האיראנית, ישראל הפכה ליעד עם חוסר ודאות תפעולית, וכמה מהאתרים המועדפים על הצרכנים הודיעו על דחייה במשלוחים לחודש מאי במקרה הטוב והפסקת השירות במקרה הרע ● כיצד מושפעות עלויות השילוח, ומה אפשר לעשות בינתיים

דוכן של אחת החברות הישראליות בביתן הישראלי ב-MWC / צילום: תמונה פרטית

עם מתנדבים ותחת אבטחה: כך מציגים הישראלים בתערוכת הסלולר בברצלונה

על רקע הלחימה, רק 15 מתוך 25 החברות שתכננו להשתתף הגיעו לביתן הישראלי בתערוכת MSC בברצלונה, שפועל תחת אבטחה מתוגברת ● במקביל, נוצר גל יוזמות תמיכה: סיוע למשפחות מילואימניקים, פרויקט משותף של בנק לאומי ומלון פתאל למען האוכלוסיה המבוגרת והטבות חריגות מחברות הסלולר בארץ ובחו”ל ● אירועים ומינויים

טראמפ בבית הלבן, השבוע / צילום: Reuters, Kyle Mazza

טראמפ פתח במלחמה עם איראן. עכשיו הוא חושב איך לסיים אותה

בין הקדנציה הראשונה לשניה, טראמפ עבר ממדיניות אי התערבות ללכידת מדורו בוונצואלה והפצצה באיראן ● מומחים מסבירים על הלך הרוח בארה"ב לתקיפה, הצורך של טראמפ להוכיח אמינות וגם: תאריך הסיום שהגדיר טראמפ כדי להרגיע את הביקורת

אנשים במקלט בעת התקפת טילים מאיראן / צילום: ap, Ohad Zwigenberg

לא נתנו לכם להיכנס למקלט? מדובר בעבירה פלילית

סירבו להכניס אתכם למקלט בזמן אזעקה? מעבר לאי הנעימות, יש לכך גם השלכות משפטיות ● מה קובע החוק, מה הדין לגבי חיות מחמד ואיך נכון לפעול בזמן אמת? ● גלובס עושה סדר

פגיעת רסיסי טיל איראני בבית במרכז, השבוע / צילום: מד''א

משרד העבודה: לאסור על מעסיקים לפטר עובדים שפונו מבתיהם במלחמה

תזכיר חוק שהפיץ משרד העבודה אוסר על פיטורים של מפונים למשך שלושה חודשים, בהתאם לאישור על פינוי שיביא העובד מהרשות המקומית ● אחרי ה-7 באוקטובר יושם איסור דומה לפטר מפונים, כמו גם קרובי משפחה של חטופים ונרצחים

נתב''ג / צילום: Shutterstock

מנכ"ל רשות שדות התעופה: תוך שבוע עד עשרה ימים נוכל להחזיר את כל הישראלים שתקועים בחו"ל

לאחר הערכת מצב עם גורמי מקצוע, המרחב האווירי ייפתח בלילה שבין רביעי לחמישי, כך אמרה מירי רגב במסיבת עיתונאים הערב ● יותר מ-100 אלף ישראלים ממתינים בחו"ל, וחברות התעופה נערכות למבצע השבה רחב, אך בקצב מוגבל ותחת מגבלות ביטחוניות

פרסומים כוזבים / צילום: צילום מסך מרשת אקס, 02.23.26

האיראנים משקרים, והעולם מהדהד את זה

מאז תחילת מבצע "שאגת הארי", שוטפים את הרשתות החברתיות פרסומים כוזבים שמבקשים להאדיר את הישגי איראן ● אחד מהם אפילו הגיע אלינו ● המשרוקית של גלובס 

מעבר הגבול בטאבה / צילום: יוד צילומים

טיסות החילוץ יחלו כבר הלילה: כך תוכלו להגיע לישראל

בחברות התעופה הישראליות נערכים לקראת מבצעי חילוץ ישראלים מחו"ל לנתב"ג • עפ"י ההערכות, מדובר בלמעלה מ-100 אלף ישראלים שיזדקקו לחילוץ • המרחב האווירי יפתח לטיסות לנתב"ג בלבד הלילה, שדות התעופה בחיפה וברמון יישארו סגורים בשלב זה

עשן בטהרן לאחר תקיפה ישראלית / צילום: Reuters, Anadolu via Reuters Connect

פיצוצים בלתי פוסקים בטהרן, הותקף בסיס חיל האוויר האיראני בשיראז

ישראל חיסלה את ראש אגף המבצעים המיוחדים של משמרות המהפכה באיראן ● היסטוריה בשמי טהרן: מטוס F-35 ישראלי הפיל מטוס איראני; חיל האוויר תקף מפקדות של הבסיג' ● צה"ל באזהרת פינוי בלבנון ל"כל מי שמדרום לליטני" ● צוללת תקפה ספינה איראנית מול סרי לנקה, כ-100 נעדרים ● דיווח: בנו של עלי חמינאי שרד ניסיון חיסול, מתחזקות ההערכות שיהפוך למנהיג העליון הבא של איראן • דיווח: מתקני נפט בסעודיה הותקפו ● עדכונים שוטפים

מיצרי הורמז / צילום: ap, Kamran Jebreili

מי הכי יפסיד מסגירת הורמוז, ולמה ישראל דווקא תפסיד פחות

האזור שיושפע בצורה הקיצונית ביותר מסגירת מצרי הורמוז הוא מזרח אסיה: מתוך 19.2 מיליון חביות נפט שיוצאות מהורמוז בכל יום, 16 מיליון מגיעות לאסיה ● מבחינת סין, הנפט שעובר דרך הורמוז הוא כחצי מכלל הנפט שהיא מייבאת

אילן רום, מנכ''ל משרד האוצר / צילום: ברוך גרינברג

משרד האוצר דורש לפתוח את המשק ממחר. ומה עם מסגרות החינוך?

לפי מנכ"ל האוצר אילן רום, העלות של השבתת המשק במסגרת ההגבלות הנוכחיות עומדת על כ-9.5 מיליארד שקל לשבוע, ואילו במעבר מפעילות הכרחית לפעילות מצומצמת ההפסד נחתך בחצי ● עם זאת, ההקלה בהגבלות לא כוללת את פתיחת מוסדות החינוך