גלובס - עיתון העסקים של ישראלאתר נגיש

ארה"ב מזהירה: האקרים צפון קוריאנים מנסים לשדוד בנקים כדי לממן את תוכנית הגרעין של פיונגיאנג

"שחקני הסייבר של צפון קוריאה הפגינו דימיון וכישרון בהתאמת הטקטיקות שלהם לניצול המגזר הפיננסי וכל מגזר אחר באמצעות פעילות סייבר לא חוקית", אמר בריאן וור, עוזר מנהל בסוכנות לביטחון סייבר במשרד לביטחון המולדת.

צילום: שאטרסטוק
צילום: שאטרסטוק

האקרים שקשורים לממשלת צפון קוריאה מנסים לשדוד בנקים ברחבי העולם על ידי ריקון כספומטים והעברת כספים מזויפת, במאמץ של המשטר בפיונגיאנג לממן את התוכנית הגרעינית שלו, הזהירו בשבוע שעבר כמה סוכנויות בממשל האמריקאי.

המסע הזה כולל גם התקפות "דייג בחנית" - שמשתמשות באי-מיילים מזויפים כדי "להדביק" מחשבים, או לשכנע את הקורבן לחשוף את הססמה שלו או מידע אחר - ועוד פעולות של "הנדסה חברתית". הוא מתנהל מאז פברואר לפחות, ומשקף חידוש של פעילות בתחום זה מאז עצירה של שוד בנקים על ידי צפון קוריאה בשנה שעברה. זאת, לפי ה-FBI, המשרד לביטחון המולדת, משרד האוצר ופיקוד הסייבר האמריקאי, בהודעה משותפת שלהם מיום ד' שעבר.

ההאקרים פועלים גם נגד תשתיות תשלומים של קמעונאים והעברות בין בנקים, לפי זרועות הממשל האמריקאי.

"שחקני הסייבר של צפון קוריאה הפגינו דימיון וכישרון בהתאמת הטקטיקות שלהם לניצול המגזר הפיננסי וכל מגזר אחר באמצעות פעילות סייבר לא חוקית", אמר בריאן וור, עוזר מנהל בסוכנות לביטחון סייבר במשרד לביטחון המולדת.

דוברים של האו"ם ושל ארה"ב אומרים שגניבות הסייבר של צפוון קוריאה הן בפיקוח סוכנות הביון במדינה זו, והן גורפות מיליארדי דולר, שבהם משתמש משטרו של קים ג'ונג און לשמירת הדיקטטורה שלו ולמימון תוכניות הצבא והנשק הנרחבות שלו. ההכנסה הזו קריטית לקיזוז אובדן הכנסה מפעילויות אחרות בעקבות עיצומי האו"ם.

הכירו את ה"בייגל בויז"

סוכנויות הממשל האמריקאי מייחסות את המסע לצוות האקרים צפון קוריאני שהממשל מכנה "בייגל בויז", שמתמחה בשוד בנקים באמצעות גישה מרחוק לאינטרנט. הצוות הזה פעל נגד מוסדות פיננסיים בהודו, ברזיל, אינדונזייה, ספרד, טורקיה ועוד כמה מדינות בדרום מזרח אסיה ואפריקה מאז 2015.

חוקרים של האו"ם אומרים שהמורכבות של גניבות הכספומטים בעשרות מדינות ממחישה שיכולות הסייבר של צפון קוריאה הפכו למתוחכמות במידה מסוכנת.

כאשר הבחירות בארה"ב בנובמבר מתקרבות, בכירים בממשל טראמפ טוענים שהמתחים עם פיונגיאנג הצטננו מאז שטראמפ הפך לנשיא.

"הממשל הוריד את הטמפרטורות ונגד כל הסיכויים הביא את הנהגת צפון קוריאה אל שולחן הדיונים", אמר בשבוע שעבר שר החוץ מייק פומפיאו בהופעה חסרת תקדים בוועידת המפלגה הרפובליקנית. הוא ציין הפסקה בניסויי הגרעין והטילים ארוכי הטווח, ושחרור אמריקאים שהוחזקו על ידיי צפון קוריאה.

שוד הבנקים באמצעי סייבר של צפון קוריאה התברר כרווחי להאקרים, ופגע קשה לעיתים בקורבנות, לפי סוכנויות הממשל האמריקני.

"נערי הבייגל" קושרו לגניבת 81 מיליון דולר מהבנק המרכזי של בנגלדש ב-2016, במסגרת ניסיון לגנוב מיליארד דולר, שהוכשל על ידי הפדרל ריזרב בנק בניו יורק.

ב-2018, האקרים שקשורים לצפון קוריאה גנבו יותר מ-13 מיליון דולר מקוסמוס בנק בהודו, על ידי חדירה דרך שלוש שכבות הגנה ותיאום משיכות בו זמניות מ-14,000 מכשירי כספומט ב-28 מדינות, לפי פקידים באו"ם.

מקורות בטחוניים בארה"ב אומרים שמבצע כזה מחייב את הסוכנים הצפון-קוריאנים לשתף פעולה עם ארגוני פשע מקומיים ובינלאומיים, שמקבלים אחוז מהשלל תמורת שיגור אנשים למשוך את הכספים מהכספומטים.

כספומטים ונקודות של מכירה בחנויות לצרכנים של בנק לא מזוהה באפריקה ניו מושבתים במשך חודשיים ב-2018 בעקבות נסיון גניבה. בנק בצ'ילה הוכה על ידי תוכנה זדונית שמשמידה קבצים, שהפילה אלפי מחשבים והסיחה את תשומת הלב ממאמצי האקרים לשגר הצהרות עסקאות מזויפות למסוף SWIFT, שמשמש בנקים לשיגור וקבלת כספים אחד מהשני.

"נערי הבייגל" הם חלק ממטריה רחבה יותר של פעילות סייבר צפון-קוריאנית שידועה כ"הקוברה המסתתרת", לפי אזהרות הממשל האמריקאי. הם גם חופפים עם פעילות של גוף פמחצים אחר, שידוע כ"לזרוס", שהיה כנראה האחראי להתקפה נגד בנק קוסמוס הודי ב-2018.

לזרוס הואשם בגניבת מאות מיליוני דולר במבצעים אחרים שלו, וגם בהפעלת התקפת סייבר שהיתה מההרסניות ביותר - וירוס WannaCry - שפגעה בבתי חולים, עסקים ועוד ישויות פרטיות וממשלתיות רבות ב-2017.

האוצר האמריקאי הכניס בסוף 2019 את הקבוצה הזו לרשימה השחורה שלו, במסגרת מאמץ רב-זרועי בממשל לחשוף את פעילות הסייבר הצפון קוריאנית ולפגוע בה.

עוד כתבות

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

נשיא בית המשפט העליון, השופט יצחק עמית, ושר המשפטים יריב לוין / צילום: יונתן זינגל/פלאש 90, נועם מושקוביץ'/דוברות הכנסת

בג"ץ ללוין: נמק מדוע אינך משתף פעולה עם נשיא העליון לצורך מינוי שופטים

בג"ץ דן היום בעתירה נגד שר המשפטים לוין, בה נטען כי הוא נמנע מלשתף פעולה עם נשיא העליון עמית ואינו ממנה שופטים ● השופט שטיין: "אנחנו בסיטואציה משברית מאוד; אם אין נשיא מחוזי, מה אני עושה עם טרוריסט, משחרר אותו ממעצר מינהלי?" ● השופט גרוסקופף: "התשובה של לוין שאין מינויים כי הוא לא מדבר עם עמית אינה קבילה"

מימין: פרופ' אסף חמדני, יו''ר הוועדה לרפורמה בדוחות; ספי זינגר, יו''ר רשות ני''ע; רו''ח שלומי שוב ופרופ' אמיר ברנע / צילום: אלון גלבוע

למה בשוק ההון חוששים מהרפורמה שאמורה להקל על דיווחי החברות?

בדיון בהשתתפות בכירי רשות ני"ע טענו מומחים כי המלצות ועדת חמדני עמומות, פוגעות ביחסים שבין מנהלים לדירקטורים ומאפשרות לדחות דיווחים על עסקאות ● יו"ר הרשות זינגר: "בגלל ה-AI, ייתכן שבעוד שנתיים-שלוש יהיה צורך בשינויים נוספים"

ניקאש ארורה, מנכ''ל פאלו אלטו נטוורקס שנכנסת לבורסת תל אביב / צילום: Shutterstock

הבורסה חשפה: המועד שבו ענקית הטכנולוגיה תתחיל להיסחר בישראל

פאלו אלטו תחל להיסחר בבורסה כבר ביום שני הקרוב, ה-23 בפברואר ● החברה נסחרת בנאסד"ק בשווי של 123 מיליארד דולר, או 387 מיליארד שקל לפי השער הנוכחי ● מתי החברה צפויה להיכנס למדדים ומי עלולות לשלם את המחיר?

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

ארדואן בביקור במצרים החודש, לצד א־סיסי / צילום: Reuters, Anadolu

טורקיה ומצרים משלבות כוחות נגד ההכרה בסומלילנד

החשש המצרי מהשלכות סכר הרנסנס והשאיפה האתיופית למוצא לים הובילו למפנה ביחסי קהיר ואנקרה ● מצרים וטורקיה מהדקות את שיתוף הפעולה הצבאי בסומליה, באמצעות הצבת אלפי חיילים, נגמ"שים ומטוסי קרב, במטרה לבלום את התחזקות אדיס אבבה ואת ההכרה בסומלילנד

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

מתקפת סייבר / אילוסטרציה: Shutterstock

ישראל היא המדינה המותקפת ביותר בסייבר, לפני אוקראינה וארה"ב

דוח בינלאומי חושף: בשנת 2025 יותר מ־12% מכלל מתקפות הסייבר הפוליטיות בעולם כוונו לישראל, ומומחים מזהירים שזה רק יתגבר

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

עד לפני יומיים ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

אייזיק דבח, מנכ''ל דלתא ובעל השליטה / צילום: רמי שלוש

אייזיק דבח: "הדבר היחיד שמכעיס אותי זה שהבורסה כאן מזנקת, ומניית דלתא לא"

יום לאחר צניחה של 16% במניית החברה־הבת, בעלי דלתא גליל מתקשה להבין את תגובת השוק: "אנשים קנו קצת פחות פיג'מות, אבל זו חברה נהדרת" ● למרות עלייה במכירות, הרווח הנקי של דלתא נשחק, בשל הפרשה לרפורמת המכסים של טראמפ: "מעבירים הרבה ייצור למצרים"

מימין: דניאל שרייבר ושי וינינגר, מייסדי ומנהלי למונייד / צילום: אתר החברה

למונייד הציגה דוחות חזקים, אך המניה עברה לירידות

חברת הביטוח הדיגיטלי מציגה תחזית טובה לשנה הקרובה בשורת ההכנסות, מאשררת את התחזית לפיה תציג EBITDA מתואם חיובי ברבעון האחרון של השנה, וצופה צמיחה של 60% בהכנסות בשנה הקרובה ● אחד המייסדים: "רבעון תשיעי רצוף של האצה בצמיחה"

ד''ר אורן פרייס־בלום, מייסד אוסיו / צילום: באדיבות אוסיו

"לא התכוונו להתחבא": מתחת לרדאר, סטארט־אפ ישראלי כובש את שוק האורתופדיה בארה"ב

מתחת לרדאר, חברת אוסיו, שפיתחה שתלים לטיפול בפציעות, כבר גייסה 100 מיליון דולר ● המייסד, ד"ר אורן פרייס־בלום, מספר על הדרך מהמטבח בבית לשוק האורתופדיה האמריקאי, על ה"פיץ'" הראשון המפתיע ועל שיתוף הפעולה עם חברה מכפר זרזיר

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

פרופ' צביקה אקשטיין, דיקן ביה''ס טיומקין לכלכלה ומנהל באוניברסיטת רייכמן, יועץ למרכז לצמיחה פיננסית / צילום: באדיבות בנק הפועלים

המומחה שמסביר: מה תעשה מלחמה עם איראן לדולר?

פרופ' צבי אקשטיין, ראש מכון אהרון והמשנה לנגיד לשעבר, מנתח את הדילמות של בנק ישראל מול השקל החזק ● מדוע הריבית עשויה לרדת בשבוע הבא בפעם השלישית ברציפות, ומהו תרחיש הקיצון שיוביל להתערבות ישירה במסחר בדולר?

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

סוף עידן הפחם: הושגו היתרי פליטה ליחידות המזהמות בחדרה

כחלק מהמאמץ להפסיק את ייצור החשמל מפחם, שנחשב מזהם (ויקר) במיוחד, יחידות הייצור הפחמיות בתחנות הכוח של חברת החשמל עוברות בהדרגה לייצור בגז ● אלו אמנם רחוקות ביעילותן מתחנות כוח חדשות בגז, אך הן יפלטו פחות זיהום וכבר הותקנו עליהן סולקנים שמצמצמים אותו עוד יותר

כנס שמים את הצפון במרכז בסיור כלכלי / צילום: כדיה לוי

סיור גלובס בעקבות המנהרות בגבול הצפון: איך חיזבאללה חפרו אותן?

סיור ביטחוני, שנערך בסמוך לגדר המערכת באזור מטולה, במסגרת כנס שמים את הצפון במרכז של גלובס, הציג למשתתפים את הסיפור שמאחורי מערך המנהרות החודרות לישראל שהקים חיזבאללה