גלובס - עיתון העסקים של ישראלאתר נגיש

ארה"ב מזהירה: האקרים צפון קוריאנים מנסים לשדוד בנקים כדי לממן את תוכנית הגרעין של פיונגיאנג

"שחקני הסייבר של צפון קוריאה הפגינו דימיון וכישרון בהתאמת הטקטיקות שלהם לניצול המגזר הפיננסי וכל מגזר אחר באמצעות פעילות סייבר לא חוקית", אמר בריאן וור, עוזר מנהל בסוכנות לביטחון סייבר במשרד לביטחון המולדת.

צילום: שאטרסטוק
צילום: שאטרסטוק

האקרים שקשורים לממשלת צפון קוריאה מנסים לשדוד בנקים ברחבי העולם על ידי ריקון כספומטים והעברת כספים מזויפת, במאמץ של המשטר בפיונגיאנג לממן את התוכנית הגרעינית שלו, הזהירו בשבוע שעבר כמה סוכנויות בממשל האמריקאי.

המסע הזה כולל גם התקפות "דייג בחנית" - שמשתמשות באי-מיילים מזויפים כדי "להדביק" מחשבים, או לשכנע את הקורבן לחשוף את הססמה שלו או מידע אחר - ועוד פעולות של "הנדסה חברתית". הוא מתנהל מאז פברואר לפחות, ומשקף חידוש של פעילות בתחום זה מאז עצירה של שוד בנקים על ידי צפון קוריאה בשנה שעברה. זאת, לפי ה-FBI, המשרד לביטחון המולדת, משרד האוצר ופיקוד הסייבר האמריקאי, בהודעה משותפת שלהם מיום ד' שעבר.

ההאקרים פועלים גם נגד תשתיות תשלומים של קמעונאים והעברות בין בנקים, לפי זרועות הממשל האמריקאי.

"שחקני הסייבר של צפון קוריאה הפגינו דימיון וכישרון בהתאמת הטקטיקות שלהם לניצול המגזר הפיננסי וכל מגזר אחר באמצעות פעילות סייבר לא חוקית", אמר בריאן וור, עוזר מנהל בסוכנות לביטחון סייבר במשרד לביטחון המולדת.

דוברים של האו"ם ושל ארה"ב אומרים שגניבות הסייבר של צפוון קוריאה הן בפיקוח סוכנות הביון במדינה זו, והן גורפות מיליארדי דולר, שבהם משתמש משטרו של קים ג'ונג און לשמירת הדיקטטורה שלו ולמימון תוכניות הצבא והנשק הנרחבות שלו. ההכנסה הזו קריטית לקיזוז אובדן הכנסה מפעילויות אחרות בעקבות עיצומי האו"ם.

הכירו את ה"בייגל בויז"

סוכנויות הממשל האמריקאי מייחסות את המסע לצוות האקרים צפון קוריאני שהממשל מכנה "בייגל בויז", שמתמחה בשוד בנקים באמצעות גישה מרחוק לאינטרנט. הצוות הזה פעל נגד מוסדות פיננסיים בהודו, ברזיל, אינדונזייה, ספרד, טורקיה ועוד כמה מדינות בדרום מזרח אסיה ואפריקה מאז 2015.

חוקרים של האו"ם אומרים שהמורכבות של גניבות הכספומטים בעשרות מדינות ממחישה שיכולות הסייבר של צפון קוריאה הפכו למתוחכמות במידה מסוכנת.

כאשר הבחירות בארה"ב בנובמבר מתקרבות, בכירים בממשל טראמפ טוענים שהמתחים עם פיונגיאנג הצטננו מאז שטראמפ הפך לנשיא.

"הממשל הוריד את הטמפרטורות ונגד כל הסיכויים הביא את הנהגת צפון קוריאה אל שולחן הדיונים", אמר בשבוע שעבר שר החוץ מייק פומפיאו בהופעה חסרת תקדים בוועידת המפלגה הרפובליקנית. הוא ציין הפסקה בניסויי הגרעין והטילים ארוכי הטווח, ושחרור אמריקאים שהוחזקו על ידיי צפון קוריאה.

שוד הבנקים באמצעי סייבר של צפון קוריאה התברר כרווחי להאקרים, ופגע קשה לעיתים בקורבנות, לפי סוכנויות הממשל האמריקני.

"נערי הבייגל" קושרו לגניבת 81 מיליון דולר מהבנק המרכזי של בנגלדש ב-2016, במסגרת ניסיון לגנוב מיליארד דולר, שהוכשל על ידי הפדרל ריזרב בנק בניו יורק.

ב-2018, האקרים שקשורים לצפון קוריאה גנבו יותר מ-13 מיליון דולר מקוסמוס בנק בהודו, על ידי חדירה דרך שלוש שכבות הגנה ותיאום משיכות בו זמניות מ-14,000 מכשירי כספומט ב-28 מדינות, לפי פקידים באו"ם.

מקורות בטחוניים בארה"ב אומרים שמבצע כזה מחייב את הסוכנים הצפון-קוריאנים לשתף פעולה עם ארגוני פשע מקומיים ובינלאומיים, שמקבלים אחוז מהשלל תמורת שיגור אנשים למשוך את הכספים מהכספומטים.

כספומטים ונקודות של מכירה בחנויות לצרכנים של בנק לא מזוהה באפריקה ניו מושבתים במשך חודשיים ב-2018 בעקבות נסיון גניבה. בנק בצ'ילה הוכה על ידי תוכנה זדונית שמשמידה קבצים, שהפילה אלפי מחשבים והסיחה את תשומת הלב ממאמצי האקרים לשגר הצהרות עסקאות מזויפות למסוף SWIFT, שמשמש בנקים לשיגור וקבלת כספים אחד מהשני.

"נערי הבייגל" הם חלק ממטריה רחבה יותר של פעילות סייבר צפון-קוריאנית שידועה כ"הקוברה המסתתרת", לפי אזהרות הממשל האמריקאי. הם גם חופפים עם פעילות של גוף פמחצים אחר, שידוע כ"לזרוס", שהיה כנראה האחראי להתקפה נגד בנק קוסמוס הודי ב-2018.

לזרוס הואשם בגניבת מאות מיליוני דולר במבצעים אחרים שלו, וגם בהפעלת התקפת סייבר שהיתה מההרסניות ביותר - וירוס WannaCry - שפגעה בבתי חולים, עסקים ועוד ישויות פרטיות וממשלתיות רבות ב-2017.

האוצר האמריקאי הכניס בסוף 2019 את הקבוצה הזו לרשימה השחורה שלו, במסגרת מאמץ רב-זרועי בממשל לחשוף את פעילות הסייבר הצפון קוריאנית ולפגוע בה.

עוד כתבות

אסף טוכמאיר וברק רוזן, מבעלי ישראל קנדה / צילום: אלדד רפאלי

מיזוג ענק בשוק הנדל"ן: ישראל קנדה מתמזגת עם אקרו לחברה בשווי 10 מיליארד שקל

יזמית הנדל"ן ישראל קנדה רוכשת את פעילות אקרו לפי שווי של 3.1 מיליארד שקל ● במסגרת המהלך, תמוזג פעילותה של אקרו שנמצאת כיום בשליטת איש העסקים צחי ארבוב לתוך ישראל קנדה

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

אנדרו מאונטבטן-ווינדזור / צילום: ap, Kirsty Wigglesworth

טלטלה בבריטניה: אנדרו נעצר בחשד לעבירות הפרת אמונים בפרשת אפשטיין

עפ"י דיווח ב-BBC, הנסיך לשעבר אנדרו מאונטבטן-ווינדזור נעצר לאחר שכוחות משטרה פשטו על ביתו ● המעצר מגיע על רקע דיווחים כי אנדרו מסר לג'פרי אפשטיין מידע ממשלתי מסווג במסגרת מערכת היחסים ביניהם ● עפ"י דיווחים ועדויות, אנדרו ביצע עבירות מין קשות ורבות לצד אפשטיין

זיו קורן (מימין) וניב חורש, מבעלי ראובני פרידן / צילום: אייל נבו

קבוצת ראובני פרידן ממזגת לתוכה את סוכנות Great Digital

ב-15 השנים האחרונות פעלה גרייט דיגיטל כסוכנות עצמאית, וכעת היא תמוזג לזרוע הדיגיטל של ראובני פרידן - ארלו ● היקף התקציבים של גרייט דיגיטל עומד על כ-20 מיליון שקל, ובין לקוחותיה נמנים WeWork, יוניליוור וקבוצת ניאופארם

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

עד לפני יומיים ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

תוך שימוש במידע פנים: זה מנכ"ל בית ההשקעות שנחקר בחשד שרכש מניות של ארית

צביקה לביא, בעל השליטה והמנכ"ל של בית ההשקעות לביא את לביא, נחקר ע"י רשות ני"ע בחשד כי רכש מניות של ארית תעשיות תוך שימוש במידע פנים ● מנכ"ל ארית, חיים שטמפלר, נחקר אף הוא בפרשה ● עורכי הדין המייצגים את לביא: "הוא משוכנע כי יתברר שהוא לא עבר כל עבירה"

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

ערי סטימצקי / צילום: אביב חופי

אקזיט לערי סטימצקי: מגרש בפתח תקווה נמכר ב-130 מיליון שקל

חברת יובלים מימשה אופציה לרכישת מגרש בפתח תקווה; חברת קוואלקום שכרה שטחים בפארק העוגן בנתניה; שלושה הסכמי ליווי גדולים נחתמו לפרויקטי פינוי-בינוי בירושלים ובמרכז; ומכרז הענק לשכונה חדשה במערב ראשון לציון צפוי להידחות שוב ● חדשות השבוע בנדל"ן 

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

סוף עידן הפחם: הושגו היתרי פליטה ליחידות המזהמות בחדרה

כחלק מהמאמץ להפסיק את ייצור החשמל מפחם, שנחשב מזהם (ויקר) במיוחד, יחידות הייצור הפחמיות בתחנות הכוח של חברת החשמל עוברות בהדרגה לייצור בגז ● אלו אמנם רחוקות ביעילותן מתחנות כוח חדשות בגז, אך הן יפלטו פחות זיהום וכבר הותקנו עליהן סולקנים שמצמצמים אותו עוד יותר

בית בקיבוץ. לא נחתם הסכם ממון / צילום: איל יצהר

הבעל סירב להיות חבר קיבוץ ודרש מחצית מהדירה. מה קבע בית הדין?

לצורך רכישת הבית נלקחה משכנתא שנרשמה על שם שני בני הזוג, והבעל השתתף בתשלומי המשכנתא למשך תקופה מוגבלת של כשנה ● הבחירה שלא להצטרף לקיבוץ עלתה ביוקר, והבעל נותר בלי זכויות בבית

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לפני ההצבעה על ביטולו בכנסת: האוצר הזמין קמפיין לפטור ממע"מ ל-150 דולר

בשבוע הבא יעלה להצבעה בכנסת הצו להרחבת הפטור ממע"מ בייבוא אישי לסכום של 150 דולר ● יחד עם זאת, במשרד האוצר מבקשים כבר להכין קמפיין למען יידוע הציבור בדבר העלאת סכום הפטור

מנכ''לית אנלייט, עדי לויתן / צילום: טל שחר

אנלייט מנצלת את הזינוק במניה: מגייסת כ-1.3 מיליארד שקל

חברת האנרגיות המתחדשות הגדולה בבורסה בת"א גייסה כ-1.3 מיליארד שקל מהמשקיעים המוסדיים במכירות מניות ● בעקבות כך, מחיר המניה יורד היום בכ-3.5% ● ע"פ החברה, הכסף ישמש ל"תמיכה בתכנית הצמיחה האסטרטגית שלה על פני הגיאוגרפיות השונות, תוך חיזוק של המאזן שלה"

דודו רייכמן, סגן מנהל מחלקת לקוחות מוסדיים, אי.בי.אי / צילום: יח''צ

שתי המניות שהן "הזדמנות של פעם בכמה שנים"

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● דודו רייכמן, ממחלקת לקוחות מוסדיים בבית ההשקעות אי.בי.אי, מזהה הזדמנות בשתי ענקיות טכנולוגיה, בטוח שישראל תמשיך לתת תשואה עודפת על העולם, ומעדיף כאן את מניות הבנקים והנדל"ן ● עוד הוא מציע להתרחב למניות שבבים בשווקים מתעוררים, ולהתרחק מקמעונאות ותשתיות

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

הבורסה בתל אביב / צילום: Shutterstock

ת"א ננעלה בירידות; מדד הקלינטק נפל ב-3%, הדולר התחזק מול השקל

מדד ת"א 90 ירד בכ-1.3%, ת"א 35 איבד מערכו כ-0.5% ● נייס זינקה לאחר שעקפה את התחזיות ● בהראל סבורים כי בנק ישראל לא יוריד את הריבית בהחלטה הקרובה ● וולס פארגו: הישועה לשוק הקריפטו תגיע ממקום מאוד לא צפוי ● הדולר ממשיך להתחזק אל מול השקל וערכו עומד סביב 3.14 שקלים

אייזיק דבח, מנכ''ל דלתא ובעל השליטה / צילום: רמי שלוש

אייזיק דבח: "הדבר היחיד שמכעיס אותי זה שהבורסה כאן מזנקת, ומניית דלתא לא"

יום לאחר צניחה של 16% במניית החברה־הבת, בעלי דלתא גליל מתקשה להבין את תגובת השוק: "אנשים קנו קצת פחות פיג'מות, אבל זו חברה נהדרת" ● למרות עלייה במכירות, הרווח הנקי של דלתא נשחק, בשל הפרשה לרפורמת המכסים של טראמפ: "מעבירים הרבה ייצור למצרים"

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

כנס שמים את הצפון במרכז בסיור כלכלי / צילום: כדיה לוי

סיור גלובס בעקבות המנהרות בגבול הצפון: איך חיזבאללה חפרו אותן?

סיור ביטחוני, שנערך בסמוך לגדר המערכת באזור מטולה, במסגרת כנס שמים את הצפון במרכז של גלובס, הציג למשתתפים את הסיפור שמאחורי מערך המנהרות החודרות לישראל שהקים חיזבאללה