גלובס - עיתון העסקים של ישראלאתר נגיש

מצוינים ומסוכנים: צבא ההאקרים של צפון קוריאה

טביעות אצבעותיה של המדינה הקומוניסטית ניכרו באחרונה בהתקפות סייבר מתוחכמות שמעידות על שיפור דרמטי במיומנות של פצחני המחשבים

קים ג'ונג און / צילום: רויטרס
קים ג'ונג און / צילום: רויטרס

צבא הסייבר של צפון קוריאה, שנחשב זמן רב לאיום ביטחוני ברמה בינונית, הופך בצנעה לאחד ממנגנוני הפצחנות המתוחכמים והמסוכנים ביותר בעולם.

בשנה וחצי האחרונות, טביעות האצבע של צפון קוריאה הופיעו במספר גדל והולך של התקפות סייבר, רמת המיומנות של ההאקרים (פצחנים) השתפרה במהירות, והיעדים שלהם הפכו למדאיגים יותר, לפי בדיקה של ה"וול סטריט ג'ורנל". בחודש שעבר פרצו ההאקרים הללו כנראה לבנקים טורקיים, ולמערכות המחשוב של אולימפיאדת החורף, לפי מומחים.

במשך שנים, מומחי סייבר ראו בצפון קוריאה כוח פצחני ממעלה שנייה, שהתקפותיו היו פוגעניות אבל קלות יחסית לבלימה. החוקרים דירגו את היכולות המבצעיות של ההאקרים מצפון קוריאה כנחותות בהשוואה ליכולות של מדינות כמו רוסיה, ישראל וארה"ב.

הימים הללו חלפו כנראה, ופיונגיאנג מפגינה רמות של מקוריות בקידוד ובטכניקות שלה, שהפתיעו חוקרים. היא גם מראה נכונות לתקוף יעדים כמו בנקים מרכזיים ונקודות מכירה. כאשר מדינה זו נערכת למו"מ אפשרי עם וושינגטון על הקפאת תוכניתה הגרעינית, יכולות ההאקרים שלה עשויות לסייע לה לייצר כסף לפיצוי על עיצומים כלכליים, או לאיום על מוסדות פיננסיים זרים.

כדי להעריך את תוכנית הסייבר הזו, העיתון ריאיין עשרות עריקים מצפון קוריאה, חוקרי אבטחת סייבר זרים, יועצים לממשלת דרום קוריאה ומומחים צבאיים. החוקרים מדגישים שלכידת האקרים היא משימה קשה, ושהם אינם יכולים להיות בטוחים ב-100% שכל התקפה שמיוחסת לצפון קוריאה אכן בוצעה על ידה.

המומחים מצביעים על סימנים רבים לשיפור ביכולת של ההאקרים הקוריאנים. הם תוקפים תקלות אבטחה בתוכנות פופולריות כבר כמה ימים אחרי שהתקלות מופיעות לראשונה, ויוצרים קודים זדוניים כה תקדימיים, שתוכניות האנטי וירוס אינן מזהות. כשחברות התוכנה או האבטחה סותמות את הפרצות, ההאקרים מסתגלים למצב החדש בתוך כמה ימים או שבועות, ומכווננים את התוכנה הזדונית שלהם כפי שאפל מבצעת שינויים קלים במערכת הפעלה חדשה של אייפון.

האקרים צפון קוריאניים רבים משתמשים באנגלית מושלמת, או מכניסים שפות נוספות לקודים שלהם, כדי לגרום להם להיראות כאילו הפריצות הגיעו ממדינה אחרת, מעריכים החוקרים. והם זוכים במוניטין של חדשנות בפריצות לטלפונים חכמים, כשהם מסתירים וירוסים ביישומים של כתבי קודש, או משתמשים בפייסבוק כדי לזהם מטרות.

החוקרים אומרים שסימנים מסגירים קבורים עמוק בתוכנות הזדוניות ובקידוד: מילים קוריאניות שמשתמשים בהן רק בצפון, שימוש בשרתי נתונים שקשורים בדרך כלל להאקרים מפיונגיאנג, וקבצים שנוצרו על ידי שמות משתמשים שקשורים להאקרים במדינה הזו.

דפוסים שמובילים לפיונגיאנג

ארה"ב וממשלות נוספות מאשימות בפומבי את צפון קוריאה בסדרה של חדירות למערכות מחשבים בחודשים האחרונים, כולל WannaCry, כשהם מצביעים על דפוסי פעולה בקידוד ועל טכניקות שמובילות לדבריהם לפיונגיאנג. פקידים דרום קוריאנים מעריכים שארצם מותקפת כנראה על ידי 1.5 מיליון ניסיונות חדירה יומיים של האקרים צפון קוריאנים, כלומר 17 ניסיונות בשנייה.

ההתקדמות בעולם הסייבר הצפון קוריאני מקבילה לפריצת הדרך שרשמה מדינה זו בטכנולוגיית טילים מאז עלייתו לשלטון של קים ג'ונג און ב-2011.

התקפות רבות שחשודות כצפון קוריאניות מתרחשות ללא יעד ברור. כמה חוקרים תיארו זאת כרשת של פשע מאורגן שמחפשת כל חולשה כדי ללמוד ממנה על האויב או להניב רווחים. החוקרים מסכימים באופן כללי שהתוכנית הצפון קוריאנית הופכת לממוקדת יותר בהשגת מודיעין צבאי או ביצירת הכנסה כאשר העיצומים מתהדקים והדיונים עם ארה"ב מתקרבים.

"יכולות פצחנות מעניקות להם קלפים חזקים בהרבה סביב שולחן הדיונים", אומר רוס רסטיסי, מנהל אבטחת סייבר בחברת Cybereason, שהיה בעבר אנליסט במשרד ההגנה האמריקאי.

מטבעות דיגיטליים כאלו הם כנראה יעד מועדף של צפון קוריאה. בשנה שעברה, האקרים משם כנראה החלו לפתוח פרופילים מזויפים בפייסבוק, שהציגו את עצמם כנשים צעירות מושכות שמתעניינות בביטקוין או עובדות בתעשייה הזו, לפי בדיקה שערכה דרום קוריאה. הנשים הללו כביכול חיפשו חברויות עם גברים בבורסות של מטבעות מוצפנים.

ההאקרים שהתחזו לנשים פיתו גברים לפתוח יישומים או דפי מסמכי וורד של מיקרוסופט, שהוסוו ככרטיסי ברכה או הזמנות, והציפו את המחשבים והמערכות שלהם בווירוסים ובחומרים זדוניים.

תוכנית הפצחנות של צפון קוריאה קיימת לפחות ממחצית שנות ה-90, כאשר המנהיג דאז, קים ג'ונג איל, הכריז ש"כל המלחמות בשנים הבאות יהיו מלחמות מחשבים".

ההאקרים הצפון קוריאנים עלו לכותרות ב-2014, כשהם הפילו את מערכות המחשבים של אולפני הסרטים של סוני, מחקו נתונים של החברה וחשפו לציבור כמות גדולה של אימיילים פנימיים. ההתקפה עצמה, אומרים כעת מומחי אבטחת סייבר, התבססה על "מחק", כלי זמין מאוד ולא מתוחכם.

ההתקפות הראשונות השתמשו בכלים ובקידוד ידועים, אך פיונגיאנג ניסתה ללמוד מהאקרים טובים יותר בחו"ל, אומר סיימון צ'ואי, יועץ לממשלת דרום קוריאה. חשבונות פייסבוק וטוויטר עקבו אחרי האקרים סינים, והקליקו "לייקים" על דפים של ספרי הדרכה לכתיבת קודים זדוניים למכשירים ניידים. כמה צפון קוריאנים נרשמו לקורסים מקוונים שהוצעו בדרום קוריאה לפיצוח סמארטפונים, לפי צ'ואי.

צפון קוריאה שתלה מתכנתים בחו"ל, במקומות שהם יכולים להתחבר בקלות יחסית למערכת הפיננסית העולמית, אומרות חברות אבטחה. Recorded Future, חברת אבטחה, אומרת שהיא עקבה אחרי פעילות עם טביעת אצבע צפון קוריאנית במקומות כמו סין, הודו, ניו-זילנד ומוזמביק.

חברת McAfee אומרת שלוחמי סייבר צפון קוריאנים גילו בדצמבר בתוך שבעה ימים בלבד כלי פיצוח חדש של מקור פתוח שנקרא Invoke-PSImage. הכלי הזה שימש אותם לתקוף ארגונים שהיו קשורים לאולימפיאדת החורף שהתקיימה בסין. לפי McAfee, הפצחנים השתמשו בכלי הזה כדי לבנות הורדה של תוכנה זדונית שעקפה את רוב תוכנות האנטי-וירוס.

אזרחים מיוחדים, שמקבלים דירות ופטור משירות צבאי

צפון קוריאה מטפחת את פצחני העילית שלה כפי שמדינות אחרות מאמנות ספורטאים אולימפיים, לפי עריקים ומומחי סייבר בדרום קוריאה. תלמידים מבטיחים מזוהים כבר מגיל 11 ומופנים לבתי ספר מיוחדים, שבהם הם לומדים את סודות הפצחנות ואיך לפתח וירוסים ממוחשבים.

"מי שנבחר להגיע ליחידת סייבר, מקבל תואר שהופך אותו לאזרח מיוחד, שלא צריך לדאוג למזון ולצרכים בסיסיים", אומר עריק שמכיר את מערכת ההכשרה של צפון קוריאה.

עריקים ומומחי סייבר מדרום קוריאה אומרים שחניכי תוכנית ההאקרים של פיונגיאנג מקבלים דירות גדולות יחסית בבירה, ופטור משירות החובה הצבאי.

אחד העריקים מצפון קוריאה אומר שהוא קיבל הכשרה כזו, ומתאר הכנות מדוקדקות לתחרויות "האקתון" שנתיות בפיונגיאנג, שבהן קבוצות של סטודנטים/תלמידים למדו לפתור פאזלים ובעיות של האקרים בלחץ זמן גדול.

"שישה חודשים, יום לילה, התכוננו רק לתחרות הזו", הוא אומר. "כולם חלמו להיות חלק מהדבר הזה", הוא הוסיף.

המצטיינים, לדבריו, קיבלו משימות של גניבת כספים מאתרים של בנקים זרים, או התקפה על רשתות מחשבים של מודיעין במדינות כמו ארה"ב.

"כדי לשמור על התוכנית הגרעינית, לבנות עוד כלי נשק ולקיים את המשטר הצפון קוריאני, נחוצות כמויות גדולות של מטבע קשה, ולכן התקפה על בנקים היא בעדיפות גבוהה", הוא אומר.

כמה תלמידים נשלחים לחו"ל כדי לשלוט בשפות זרות או להשתתף בתחרויות האקרים בינלאומיות במקומות כמו הודו וסין, שבהן הם מתחרים בהאקרים מרחבי העולם.

עוד כתבות

משרדי גוגל בארה''ב / צילום: ap, Jeff Chiu

מצבא איראן לחברת ענק: פרשת ריגול חמורה נחשפת

כתב אישום הוגש בסוף השבוע נגד שלושה איראנים שחיו בעמק הסיליקון, עבדו בחברות ענק והדליפו עפ"י החשד סודות לאיראן ● התובעים טוענים כי שלושת הנאשמים ניצלו את תפקידיהם בחברות טכנולוגיה מובילות המפתחות מעבדי מחשב ניידים כדי להשיג מאות קבצים סודיים, כולל חומרים הקשורים לאבטחת מעבדים ולקריפטוגרפיה

יקי דוניץ / צילום: ויקיפדיה

"פגיעה במפעל חיים ובמוניטין": יקי דוניץ תובע 100 מיליון שקל מקרן JTLV

חודש וחצי אחרי שחיסלה את החזקתה ביזמית הנדל"ן דוניץ, קרן ההשקעות נתבעת בידי היו"ר לשעבר, שטוען כי עמדה לו זכות סירוב ראשונה, וכי המכירה הסבה לו נזק כבד ● JTLV :"הקרן תדרוש לפצותה בגין הנזקים שייגרמו לה כתוצאה מתביעת סרק זו"

עידן קרבט / צילום: פרטי

סל הקניות הזול ביותר יכול להגיע אליכם בדרך מפתיעה

שוק הפארם הישראלי נחשב לאחד הריכוזיים והיקרים במשק, אך עידן קרבט (23), קצין שריון משוחרר ללא רקע בתכנות, החליט להרים את הכפפה ● בעזרת כלי בינה מלאכותית בלבד הוא פיתח את אפליקציית "פארמי", שמשווה מחירים בזמן אמת ומייצרת את הסל הזול ביותר

ירקות אורגניים של חברת אגרסקו / צילום: יח''צ

15 שנה אחרי קריסת אגרסקו: נדחתה תביעת הענק נגד רואי החשבון

ביהמ"ש דחה את התביעה בגובה 150 מיליון שקל שהגישו המפרקים של החברה ליצוא חקלאי שקרסה ב-2011 נגד פירמת EY ● השופט אלטוביה: "מקור ההפסדים בהתנהלותה העסקית של אגרסקו, לא באופן הרישום החשבונאי של פריט זה או אחר" ● עורך הדין המייצג את מפרקי אגרקסקו: "כשנקבע במפורש כי הדוחות הכספיים לא היו תקינים במשך שנים, הקשר הסיבתי נראה מובן מאליו"

צפנת דרורי, ד''ר חדוה בר, איילת שקד, מירי קמחי וטל אייל-בוגר / צילום: ניב קנטור

איילת שקד: "הממשלה יצרה קרע בחברה הישראלית"

איילת שקד, חדוה בר ונדין בודו-טרכטנברג לקחו חלק בכנס "נשים, משפט ועסקים" שערכו פירמת עורכי הדין פישר וארגון היועצים המשפטיים בחברות ● עמוס תמם יחליף את אסף גרניט כפרזנטור של אלבר. כמה יעלה הקמפיין החדש? ● והמהלך החדש של נמל חיפה ● אירועים ומינויים 

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

בכמה נמכרה דירת 5 חדרים באחת השכונות המבוקשות בגבעתיים?

דירת 5 חדרים בשטח של 133 מ"ר עם מרפסת בשטח של כ־12 מ"ר, חניה ומחסן בגבעתיים נמכרה תמורת 4.9 מיליון שקל ● "שכונת בורוכוב בגבעתיים נחשבת לאחת השכונות המבוקשות והיוקרתיות ביותר בעיר" ● ועוד עסקאות נדל"ן מהשבוע האחרון

סאלח דבאח / צילום: שלומי יוסף

"עד עכשיו נלחמנו על הבית. הגיע הזמן לדבאח מעבר לים"

המלחמה שרוקנה את הצפון והקשתה על העובדים להישאר, הסערה ברשת שהביאה אותו לבית המשפט, הקושי להתפתח בנדל"ן אל מול המתחרות והתוכניות להתרחב למדינות המפרץ ● סאלח דבאח, מנכ"ל רשת הקמעונאות המשפחתית שמגלגלת יותר ממיליארד שקל בשנה, בראיון מיוחד

עמית אסרף / צילום: עומר הכהן

הילדות בטורקיה, החלום שהתנפץ ואקזיט הענק שרשם השבוע לפני גיל 30

"ישבנו בבית קפה, ועלה הרעיון ליצור תוסף זדוני. עשר דקות אחרי ההתקנה, מאות ארגונים בעולם רצו שנעזור להם. חברות ענק ביקשו את המוצר. OpenAI הפכה ללקוח הראשון" ● שיחה קצרה עם עמית אסרף, מייסד-שותף ומנכ"ל סטארט-אפ הסייבר KOI

מבצע ההעברה. 263 פילים הוסעו במשאיות כ–400 ק''מ / צילום: ap, Thoko Chikondi

עשרות הרוגים וציד בלתי חוקי: מבצע להצלת פילים באפריקה הסתיים באסון

פרויקט שימור טבע על הגבול בין זמביה למלאווי השתבש קשות ● ניסיון להקל את צפיפות הפילים הביא לרמיסתם של עשרות אנשים למוות, להריסה של גידולים בשווי 4.5 מיליון דולר ולהתעוררותו של ציד בלתי חוקי ● כך ניצת אחד הסכסוכים הקטלניים בין בני אנוש לחיות בר באפריקה זה עשורים

פרויקט ''תלפיות החדשה'' בירושלים / צילום: יח''צ

תושב חוץ רכש 7 דירות בירושלים. כמה הוא שילם?

הדירות נקנו בפרויקט "תלפיות החדשה" וכולן בנות 4 חדרים ● המחיר הממוצע של דירה בעסקה הגיע ל־3.86 מיליון והמחיר למ"ר הגיע לכ־38.5 אלף שקל ● הפרויקט מוקם על סמך תוכנית מ־2014, שכוללת פארק פנימי גדול, שדרה מסחרית ושטחים משותפים

בודקים את המיתוס. עכבר וגבינה / צילום: Shutterstock

אל תציעו לחתול ולעכבר חלב ומוצריו

אחת לשבוע המדור "בודקים את המיתוס" יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והשבוע: הדימוי של התזונה המועדפת על היריבים המרים נוצר מתנאי החקלאות והאחסון של ימים עבר

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

מהפך: ההסתברות להורדת ריבית צנחה באחת. זו הסיבה

הערכות בשוק התהפכו לקראת החלטת הריבית מחר ● בתחילת השבוע שעבר ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

יגאל דמרי / צילום: אייל פישר

דמרי קונה מקבוצת ריאליטי שטח בעסקת ענק: המספרים ומי השותף

מדובר בקרקע בתל אביב שבה זכתה ריאליטי רק לפני כשלושה חודשים במכרז רמ"י וכעת מוכרת אותה ב-450 מיליון שקל - כ־100 מיליון שקל יותר • על הקרקע נמצאות עדיין כ־100 משפחות המתנגדות לפינוי המתוכנן

מוצרי חלב / צילום: איל יצהר

המשק עמוק בקרב על החלב, אבל המוצר הזה ממילא בירידה

שינוי בטעם, עלייה ברמת החיים ומחסור כרוני שוחקים את מעמדו של קרטון החלב המסורתי ● מנגד, הגבינות המיובאות מציגות ביקושי שיא, אף שהן יקרות במאות אחוזים מהעולם - מה שיוצר לחץ להגדלת המכסות הפטורות ממכס במטרה לבלום את התייקרותן

קרקע חקלאית בגדרה. מה האינטרס הציבורי? / צילום: תמר מצפי

לפי הייעוד, בזמן החכירה או בהפקעה? הקרקע שהובילה למחלוקת של מיליוני שקלים

המדינה הפקיעה 35 דונם בגדרה מבעלי קרקע פרטיים, וביקשה לשלם להם 1.6 מיליון שקל בהתאם לשווי הקרקע לפי הייעוד שבו רכשו את הקרקע ● אלא שבעלי הקרקע דרשו פיצוי של 24.5 מיליון שקל לפי הייעוד של הקרקע בזמן המכירה – תעשייה ומסחר ● מה קבע ביהמ"ש?

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק עושה זאת שוב: כלי ה-AI החדש שהפיל את מניות הסייבר

ההשקה של "קלוד קוד סקיוריטי" עוררה חשש מפגיעה בענף והובילה לירידות חדות במניות קראודסטרייק, קלאודפלייר וזיסקלר ● גם הישראליות התרסקו, ביניהן סנטינל וואן וג'יי פרוג ● כעת, בשוק חלוקים אם מדובר באיום ממשי או בירידה חדה מדי ביחס להיקף המהלך

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

עורכי הדין חגית בן משה ואייל נחשון / צילום: נועה שרביט, נמרוד גליקמן

עורכי הדין חגית בן משה ואייל נחשון ימונו לשותפים מנהלים במשרד ברנע

שני השותפים צפויים להחליף בסוף השנה את עו"ד מיקי ברנע, שהקים את המשרד ב-2003, ואשר יישאר בפירמה וימונה לתפקיד היו"ר או ראש המשרד ● המהלך מצטרף למגמה של חילופי דורות בהנהלות של משרדי עורכי דין מובילים בישראל

אסף טוכמאיר וברק רוזן, מבעלי ישראל קנדה / צילום: אלדד רפאלי

עשרת הימים שיכריעו: האם רוזן וטוכמאייר הימרו נכון

העסקה לרכישתה של חברת הנדל"ן אקרו בידי ישראל קנדה תייצר חברת ענק בשווי של 10 מיליארד שקל ● אם החברה הממוזגת הייתה מתחילה להיסחר היום, היא לא הייתה מצליחה להיכנס למדד הדגל של הבורסה ● הכניסה של פאלו אלטו לבורסה אף הופכת את הסיכויים לקשים יותר ● בכמה תצטרך המניה לזנק?

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

המדינה שהציגה מערכת לייזר חדשה, חלשה בהרבה מזו של ישראל

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות