تخطي إلى المحتوى الرئيسي

إحاطة الإشارات / اتجاهات الخدمات السحابية في أمريكا الشمالية

شركة أمن أمريكية: مخترق كوري شمالي يُحمّل برمجيات خبيثة

شركة للأمن السيبراني توظف مخترقًا يحاول اختراق أنظمتها. وتسارع الشركة لتقييم تأثير الثغرة الأمنية والتخفيف من حدتها.

شركة أمن أمريكية: مخترق كوري شمالي يُحمّل برمجيات خبيثة
المنطقة
عالمي
تركيز الإشارة
سوق
نوع المحتوى
حدث
النطاق الأساسي
سوق
الموضوع
سوق
تأثير
متوسط
الثقة
دليل درجة الثقة
ثقة محدودة (76%)

عدة مصادر عامة

يتم تسليط الضوء على مخترق كوري شمالي وظفته شركة أمن أمريكية وحمّل برمجيات خبيثة من قبل BTW Media لأن الأدلة المنشورة تربطه بالبنية التحتية للإنترنت أو الحوكمة أو التبعيات التشغيلية أو رؤية السوق.

  • قامت شركة أمن سيبراني أمريكية بتوظيف مخترق كوري شمالي حاول إصابة أنظمة الشركة ببرمجيات خبيثة.
  • تسعى الشركة الآن إلى تقييم مدى الثغرة الأمنية ومنع المزيد من الضرر.

رأينا
هذا الحدث هو تذكير واضح للشركات في جميع أنحاء العالم بأهمية ممارسات التوظيف الصارمة والحاجة إلى اليقظة المستمرة تجاه التهديدات السيبرانية. بينما تظهر تفاصيل الحادثة، ستتضح الآثار الكاملة والدروس المستفادة.

–Rebecca Xu، صحفية في BTW

ما حدث

قام مزود الأمن الأمريكيKnowBe4عن غير قصد بتوظيف مخترق كوري شمالي حاول تثبيت برمجيات خبيثة في شبكة الشركة. وقد وصف الرئيس التنفيذي ومؤسس KnowBe4، Stu Sjouwerman، الحادثة مؤخرًا في منشور مدونة، وأكد على أهمية اليقظة في الأمن السيبراني.

في 15 يوليو، شهد مستخدم سلسلة من الأنشطة المشبوهة في حسابه. قام فريق SOC في KnowBe4 بالتحقيق في الشذوذ على الفور، وتعاون مع خبراء الأمن السيبراني من Mandiant وFBIلتأكيد شكوكهم. تم تحديد الجاني لاحقًا على أنه عالم كمبيوتر محتال من كوريا الشمالية. نفذ المهاجم سلسلة من الإجراءات للتلاعب بملفات سجل الجلسة، ونقل الملفات التي قد تكون ضارة، وتشغيل برامج غير مصرح بها.

المخترق، الذي بدا وكأنه موظف جديد شرعي، تسلل إلى الأنظمة الآمنة للشركة. كانت الشركة قد نشرت إعلان وظيفة، وتلقت السير الذاتية، وأجرت مقابلات، وأجرت فحوصات خلفية، وتحقق من المراجع، وقامت بتوظيف هذا الشخص من خلال عملية التوظيف المعتادة. على الرغم من أن الصورة التي قدمها المرشح إلى قسم الموارد البشرية كانت مزيفة، إلا أن الشخص الذي حضر للمقابلة بدا مشابهًا بشكل مذهل للصورة، وبالتالي اجتاز المقابلة.

اقرأ أيضًا:مخترقون كوريون شماليون يحولون عملات رقمية مسروقة بقيمة 150,000 دولار إلى شركة آسيوية

اقرأ أيضًا:مخترقون كوريون شماليون يشتبه في تورطهم في سرقات كبيرة للعملات الرقمية

لماذا هذا مهم

على الرغم من أن Sjouwerman أكد أنه لم يكن هناك أي وصول غير مصرح به، أو فقدان بيانات، أو تسريبات، أو خروقات أمنية في نظام KnowBe4، فقد أثيرت مخاوف عامة بشأن التأثير المحتمل لانتشار البرمجيات الخبيثة على أمن عملاء المزود.

قال Sjouwerman في بيان عام: «نحن قلقون للغاية بشأن هذه الحوادث التي تؤكد على مشهد الأمن السيبراني المتغير باستمرار. نحن نعمل بشكل وثيق مع السلطات لضمان سلامة أنظمتنا وأمن عملائنا.»

تسعى الشركة الآن إلى تقييم مدى الثغرة الأمنية ومنع المزيد من الضرر. صناعة الأمن السيبراني في حالة تأهب قصوى بسبب هذه الحادثة، مع تركيز متجدد على عمليات التحقق الصارمة وتدابير الأمان الداخلية.

موجز الإشارة

  • إشارة: شركة أمن أمريكية: مخترق كوري شمالي يُحمّل برمجيات خبيثة
  • المنطقة: عالمي
  • فئة السوق: اتجاهات الخدمات السحابية في أمريكا الشمالية

البصمة التشغيلية

  • يجب أن تحدد المصادر المنشورة الأطراف المتأثرة، ونطاق التشغيل، والتعرض للسوق قبل اعتبار خريطة الاتجاه هذه مكتملة.

سياق السوق

  • الأهمية التشغيلية: متوسط
  • الأفق الزمني: الربع القادم

ما الذي تشاهده

  • راقب البيانات الرسمية، التحديثات التنظيمية، تعرض العملاء أو الشركاء، والإفصاحات المتابعة.

إحاطة الأعضاء

السياق الأعمق للاتجاهات

سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.

فقط لتحالف القيادة

تحالف القيادة

للمشغلين والمستثمرين وفرق السياسات الذين يحتاجون إلى أدلة العلاقات ومسارات الفشل وملاحظات المصادر. سجل الدخول لفتح.

انضم إلى تحالف القيادة
رجوعالمزيد من التغطية: اتجاهات الخدمات السحابية في أمريكا الشمالية