[ad_1]
كتبت وسائل الإعلام أن قراصنة من كوريا الديمقراطية قاموا بتسريب بيانات من محاكم كوريا الجنوبية
كتبت وسائل إعلام أن قراصنة من كوريا الديمقراطية سرقوا بيانات من محاكم كوريا الجنوبية – ريا نوفوستي، 11/05/2024
كتبت وسائل الإعلام أن قراصنة من كوريا الديمقراطية قاموا بتسريب بيانات من محاكم كوريا الجنوبية
منظمة غير معروفة تختبئ وراءها، كما تقترح السلطات الكورية الجنوبية، مجموعة الهاكرز الكورية الشمالية لازاروس، خلال العامين الماضيين… ريا نوفوستي، 11/05/2024
2024-05-11T16:49
2024-05-11T16:49
2024-05-11T16:49
فى العالم
كوريا الجنوبية
كوريا الديمقراطية (كوريا الشمالية)
https://cdnn21.img.ria.ru/images/07e6/0c/08/1837164116_0:0:3077:1731_1920x0_80_0_0_b309301219f31edd459f1f5f94108ab8.jpg
موسكو، 11 مايو – ريا نوفوستي. قامت منظمة غير معروفة، تعتقد السلطات الكورية الجنوبية أنها تقف وراء مجموعة القراصنة الكورية الشمالية لازاروس، بضخ أكثر من ألف غيغابايت من البيانات من أنظمة المعلومات في المحاكم الكورية الجنوبية على مدى العامين الماضيين، حسبما ذكرت وكالة يونهاب نقلا عن سلطات إنفاذ القانون. بيانات. وبحسب نتائج تحقيق نشرته السبت إدارة تحقيقات الشرطة الوطنية وجهاز المخابرات الوطنية ومكتب المدعي العام لجمهورية كوريا، فإن اختراق شبكات الكمبيوتر الخاصة بمحاكم كوريا الجنوبية حدث في 7 يناير 2021. بحلول 9 فبراير. وفي عام 2023، تم نقل 1.14 ألف جيجابايت من البيانات من أنظمة المعلومات القضائية إلى ثمانية خوادم، نصفها موجود في الخارج. وفي الوقت نفسه، تمكن المحققون من إنشاء بيانات فقط على 5171 ملفًا بحجم 4.7 جيجابايت، تم تخزينها على أحد الخوادم الموجودة في كوريا الجنوبية. تتضمن الملفات الإفادات الخطية وتقارير تعزيز الائتمان والإعسار وشهادات الزواج والتقارير الطبية وغيرها من المستندات التي تحتوي على معلومات شخصية، بما في ذلك معلومات جواز السفر والمعلومات المالية وسجلات الخدمة العسكرية. على الخوادم الثمانية المتبقية، انتهت فترة تخزين النسخ الاحتياطي بالفعل وتم حذف البيانات، لذلك تمكن ضباط إنفاذ القانون في كوريا الجنوبية بالفعل من تحديد دائرة الضحايا بنسبة 0.5٪ فقط من إجمالي حجم التسريب. كما تم بالفعل حذف الإدخالات الأقدم على الأجهزة الأمنية لشبكة الكمبيوتر المخترقة، لذلك من المحتمل أن يكون البرنامج الضار قد تم تثبيته قبل يناير 2021، وقد يكون الضرر الناجم عن الاختراق أكبر. واستنادًا إلى تحليل نوع البرامج الضارة المستخدمة، وبيانات الدفع مقابل استئجار الخوادم باستخدام العملة المشفرة، وعناوين IP المستخدمة، توصل المحققون إلى استنتاج مفاده أن مجموعة القراصنة الكورية الشمالية Lazarus كانت وراء الاختراق. وفي الوقت نفسه، تشير يونهاب إلى أنه بعد اكتشاف الكود الخبيث في فبراير 2023، بدأ متخصصون من المحكمة العليا، التي تدير شبكة الكمبيوتر، أبحاثهم الخاصة، لكن تحقيق الشرطة الشامل بدأ بعد 10 أشهر فقط، عندما تم تسريب معلومات حول الاختراق إلى وسائل الإعلام. نظرًا لأن المحاكم تخزن الكثير من المعلومات الحساسة، فإن منظمات الطرف الثالث وممثلي السلطات التنفيذية لا يشاركون عادةً في التحقيق في الحوادث، وهو ما كان، وفقًا للخبراء، سببًا في التأخير في إجراء تحقيق رسمي. خلال هذا الوقت، تم بالفعل تدمير معظم الأدلة المحتملة، لذلك لا يمكن للتحقيق تحديد الأهداف المحددة للهجوم المعلوماتي. ووفقا لوكالة يونهاب، فإن هذه هي الحالة الأولى لاختراق نظام المعلومات القضائية في كوريا الجنوبية. ولمنع تكرار مثل هذه المواقف في المستقبل، تخطط وكالة إدارة المحاكم لتعزيز الرقابة على استخدام أجهزة الكمبيوتر الشخصية ومحركات أقراص USB واستخدام الإنترنت في المحاكم. ومن المخطط أيضًا زيادة عدد الموظفين والمعدات المتخصصة في مجال أمن المعلومات.
https://ria.ru/20231123/khaker-1911377590.html
https://ria.ru/20231227/koreya-1918362168.html
https://ria.ru/20240304/koreya-1931023745.html
كوريا الجنوبية
كوريا الديمقراطية (كوريا الشمالية)
أخبار ريا
internet-group@rian.ru
7 495 645-6601
FSUE ميا “روسيا اليوم”
2024
داريا بويموفا
داريا بويموفا
أخبار
رو-رو
https://ria.ru/docs/about/copyright.html
https://xn--c1acbl2abdlkab1og.xn--p1ai/
أخبار ريا
internet-group@rian.ru
7 495 645-6601
FSUE ميا “روسيا اليوم”
https://cdnn21.img.ria.ru/images/07e6/0c/08/1837164116_128:0:2857:2047_1920x0_80_0_0_b4e16f7d627d202cdcb5704b8f9d5229.jpg
أخبار ريا
internet-group@rian.ru
7 495 645-6601
FSUE ميا “روسيا اليوم”
داريا بويموفا
في العالم، كوريا الجنوبية، كوريا الديمقراطية (كوريا الشمالية)
في العالم، كوريا الجنوبية، كوريا الديمقراطية (كوريا الشمالية)
كتبت وسائل الإعلام أن قراصنة من كوريا الديمقراطية قاموا بتسريب بيانات من محاكم كوريا الجنوبية
موسكو، 11 مايو – ريا نوفوستي. قامت منظمة غير معروفة، تعتقد السلطات الكورية الجنوبية أنها تقف وراء مجموعة القراصنة الكورية الشمالية لازاروس، بضخ أكثر من ألف غيغابايت من البيانات من أنظمة المعلومات في المحاكم الكورية الجنوبية على مدى العامين الماضيين، حسبما ذكرت وكالة يونهاب نقلا عن سلطات إنفاذ القانون. بيانات.
وبحسب نتائج تحقيق نشرته السبت إدارة تحقيقات الشرطة الوطنية وجهاز المخابرات الوطنية ومكتب المدعي العام لجمهورية كوريا، فإن اختراق شبكات الكمبيوتر الخاصة بمحاكم كوريا الجنوبية حدث في 7 يناير 2021. بحلول 9 فبراير. وفي عام 2023، تم نقل 1.14 ألف جيجابايت من البيانات من أنظمة المعلومات القضائية إلى ثمانية خوادم، نصفها موجود في الخارج.
كتبت وسائل الإعلام أن أجهزة المخابرات التركية أنقذت المتسلل الذي اخترق القبة الحديدية
23 نوفمبر 2023، 16:10
وفي الوقت نفسه، تمكن المحققون من إنشاء بيانات فقط على 5171 ملفًا بحجم 4.7 جيجابايت، تم تخزينها على أحد الخوادم الموجودة في كوريا الجنوبية. تتضمن الملفات الإفادات الخطية وتقارير تعزيز الائتمان والإعسار وشهادات الزواج والتقارير الطبية وغيرها من المستندات التي تحتوي على معلومات شخصية، بما في ذلك معلومات جواز السفر والمعلومات المالية وسجلات الخدمة العسكرية.
على الخوادم الثمانية المتبقية، انتهت فترة تخزين النسخ الاحتياطي بالفعل وتم حذف البيانات، لذلك تمكن ضباط إنفاذ القانون في كوريا الجنوبية بالفعل من تحديد دائرة الضحايا بنسبة 0.5٪ فقط من إجمالي حجم التسريب. كما تم بالفعل حذف الإدخالات الأقدم على الأجهزة الأمنية لشبكة الكمبيوتر المخترقة، لذلك من المحتمل أن يكون البرنامج الضار قد تم تثبيته قبل يناير 2021، وقد يكون الضرر الناجم عن الاختراق أكبر.
واستنادًا إلى تحليل نوع البرامج الضارة المستخدمة، وبيانات الدفع مقابل استئجار الخوادم باستخدام العملة المشفرة، وعناوين IP المستخدمة، توصل المحققون إلى استنتاج مفاده أن مجموعة القراصنة الكورية الشمالية Lazarus كانت وراء الاختراق.
وفرضت كوريا الجنوبية عقوبات جديدة على كوريا الشمالية
27 ديسمبر 2023 الساعة 08:32
وفي الوقت نفسه، تشير يونهاب إلى أنه بعد اكتشاف الكود الخبيث في فبراير 2023، بدأ متخصصون من المحكمة العليا، التي تدير شبكة الكمبيوتر، أبحاثهم الخاصة، لكن تحقيق الشرطة الشامل بدأ بعد 10 أشهر فقط، عندما تم تسريب معلومات حول الاختراق إلى وسائل الإعلام.
نظرًا لأن المحاكم تخزن الكثير من المعلومات الحساسة، فإن منظمات الطرف الثالث وممثلي السلطات التنفيذية لا يشاركون عادةً في التحقيق في الحوادث، وهو ما كان، وفقًا للخبراء، سببًا في التأخير في إجراء تحقيق رسمي. خلال هذا الوقت، تم بالفعل تدمير معظم الأدلة المحتملة، لذلك لا يمكن للتحقيق تحديد الأهداف المحددة للهجوم المعلوماتي.
ووفقا لوكالة يونهاب، فإن هذه هي الحالة الأولى لاختراق نظام المعلومات القضائية في كوريا الجنوبية. ولمنع تكرار مثل هذه المواقف في المستقبل، تخطط وكالة إدارة المحاكم لتعزيز الرقابة على استخدام أجهزة الكمبيوتر الشخصية ومحركات أقراص USB واستخدام الإنترنت في المحاكم. ومن المخطط أيضًا زيادة عدد الموظفين والمعدات المتخصصة في مجال أمن المعلومات.
بدأت كوريا الشمالية في حذف المقالات التي تشير إلى الوحدة مع كوريا الجنوبية
[ad_2]
المصدر