در دنیای امروز که وابستگی به فناوری و اینترنت به طور فزایندهای در حال افزایش است، تهدیدهای سایبری نیز به شدت گسترش یافتهاند. در میان تمام گروههای هکری که تاکنون شناخته شدهاند. گروهی به نام هکرهای لازاروس به دلیل مهارتهای فوقالعاده و عملیاتهای گسترده و پیچیده خود، به یکی از بزرگترین و مخربترین تهدیدات تبدیل شدهاند. این گروه که اغلب به دولت کره شمالی مرتبط میشود. حملات متعددی به بانکها، شرکتهای بزرگ و حتی دولتها انجام داده است. در این مقاله، به بررسی این گروه هکری مرموز، عملیاتهای آنها و تأثیرات جهانی آنها خواهیم پرداخت.
هکرهای لازاروس از کجا آمدند؟
هکر لازاروس گروهی هکری است که نخستین بار در اوایل دهه ۲۰۰۰ شناخته شد. نام این گروه از کتاب مقدس گرفته شده است که اشاره به شخصیتی دارد که از مرگ بازگشت. این موضوع به نوعی نشاندهندهی تاکتیکها و عملیاتهای پنهانی و چندلایهی این گروه است که با وجود تلاشهای مکرر برای سرکوب آنها، همچنان به فعالیت خود ادامه میدهند.
اولین فعالیت شناختهشدهی این گروه به سال ۲۰۰۷ برمیگردد که با حمله به شرکتهای تجاری و بانکی آغاز شد. اما حملهی معروف و مخرب لازاروس در سال ۲۰۱۴ به شرکت سونی پیکچرز رخ داد که موجب لو رفتن اطلاعات حساس این شرکت و خسارات بزرگی به آن شد. این حمله باعث شد نام این گروه برای اولین بار در سطح جهانی مطرح شود.
حمله به سونی پیکچرز: نقطه عطف گروه
حمله به سونی پیکچرز یکی از معروفترین و مهمترین حملات سایبری تاریخ بود که هکرهای لازاروس به عنوان مسئول اصلی آن شناخته شدند. در این حمله، دادههای بسیار حساس از جمله ایمیلهای داخلی شرکت، فیلمهای منتشرنشده و اطلاعات شخصی کارکنان به بیرون درز کرد. این رویداد نه تنها به اعتبار سونی ضربه زد، بلکه توجه جهانی را به تهدیدات سایبری متمرکز کرد.
در سالهای اخیر، گروه لازاروس به دلیل انجام حملات سایبری به بانکها و نهادهای مالی در کشورهای مختلف مانند بنگلادش، ویتنام و فیلیپین شناخته شده است. گفته میشود که این گروه توانسته است میلیونها دلار را از سیستمهای مالی مختلف سرقت کند. استفاده از بدافزارها و تاکتیکهای فیشینگ از مهمترین روشهای این گروه برای نفوذ به سیستمها و انجام حملات است.
روشها و تکنیکهای مورد استفاده هکرهای لازاروس
هکر لازاروس از تکنیکهای متعددی برای انجام حملات خود استفاده میکنند. از جمله روشهای مورد استفادهی آنها میتوان به موارد زیر اشاره کرد:
بدافزارها: این گروه از بدافزارهای پیچیده و شخصیسازیشده استفاده میکند تا به سیستمهای هدف نفوذ کند و اطلاعات حساس را استخراج کند.
فیشینگ: ارسال ایمیلها و پیامهای جعلی برای فریب دادن کاربران و سرقت اطلاعات محرمانه.
استفاده از شبکههای ناشناس: لازاروس برای پنهان ماندن از دید سازمانهای نظارتی، از شبکههای ناشناس و رمزنگاریشده استفاده میکند.
هر یک از این تکنیکها به این گروه اجازه میدهد تا به شکلی مخفیانه و بدون ترک ردپای مشخص، حملات خود را انجام دهند.
- ۰۳/۰۸/۰۲