🤖
AI & Tech11.06.2026·4 dəqiqəlik oxu

Şimali Koreyalı hakerlər ABŞ texnologiya şirkətlərinə qarşı təhlükəni artırır

Siber təhlükəsizlik sahəsində aparıcı şirkətlərdən biri olan CrowdStrike-in yeni hesabatına görə, Şimali Koreyalı hakerlər ABŞ-ın texnologiya sektorunda ba

Şimali Koreyalı hakerlər ABŞ texnologiya şirkətlərinə qarşı təhlükəni artırır

Siber təhlükəsizlik sahəsində aparıcı şirkətlərdən biri olan CrowdStrike-in yeni hesabatına görə, Şimali Koreyalı hakerlər ABŞ-ın texnologiya sektorunda baş verən kiberhücumların demək olar ki, yarısını törədirlər. Bu rəqəm, texnologiya şirkətlərinin üzləşdiyi təhlükələrin nə qədər ciddi olduğunu göstərir.

CrowdStrike-in 2025-ci ilin aprelindən 2026-cı ilin mayına qədər olan dövrü əhatə edən illik hesabatı, Şimali Koreyalı haker qruplaşması "Famous Chollima"nın texnologiya sektoruna qarşı dövlət tərəfindən dəstəklənən bütün fəaliyyətlərin 47 faizini təşkil etdiyini ortaya qoyur. Bu, kibertəhlükəsizlik mütəxəssislərini ciddi narahat edən bir göstəricidir.

Hesabatda diqqət çəkən əsas məqamlardan biri, hakerlərin əl ilə klaviatura arxasında işləməsi ilə xarakterizə olunan "hands-on-keyboard" hücumlarıdır. Bu tip hücumlar adi avtomatlaşdırılmış zərərli proqramlardan fərqlənir və daha təhlükəli hesab olunur. Çünki bu hücumları real insan hakerlər həyata keçirir və onların aşkarlanması daha çətindir.

Şimali Koreyalı hakerlər əsasən uzaqdan işləyən IT mütəxəssisləri, proqramçılar və ya texniki işçi kimi özlərini təqdim edərək ABŞ, Avropa və Asiya texnologiya şirkətlərinə işə müraciət edirlər. Onlar bu məqsədə çatmaq üçün süni intellektdən istifadə edərək real vaxt rejimində dərin saxta (deepfake) şəkillər yaradır, oğurlanmış pasport və sürücülük vəsiqələri kimi saxta sənədlərlə özlərini amerikalı və ya digər xarici vətəndaşlar kimi göstərirlər.

Bu haker qruplaşmasının əsas məqsədi Pxenyanın nüvə silahı proqramını maliyyələşdirmək üçün məlumat və kriptovalyuta oğurlamaqdır. Qərb və Birləşmiş Millətlər Təşkilatı tərəfindən ağır sanksiyalara məruz qalan Şimali Koreya, beynəlxalq bank sistemindən istifadə edə bilmədiyi üçün kriptovalyuta oğurluğuna xüsusi önəm verir.

Hücumlar adətən oğurlanmış şifrələr və ya giriş məlumatları ilə başlayır. Daha sonra hakerlər hədəf şirkətin sistemlərində mövcud olan qanuni alətlərdən sui-istifadə edərək uzun müddət ərzində sistemə nəzarəti ələ saxlaya bilirlər. Bu, onların aşkarlanmasını xeyli çətinləşdirir.

Maraqlıdır ki, bu hakerlər işə qəbul olunduqdan sonra maaş da alırlar. Bu pullar birbaşa Şimali Koreya rejiminə göndərilir. Bununla yanaşı, onlar şirkətlərin intellektual mülkiyyətini və digər həssas məlumatlarını oğurlayırlar. Oğurlanmış məlumatlar daha sonra silaha çevrilir; hakerlər aşkarlandıqda, şirkətləri bu məlumatları yayımlamaqla hədələyərək fidyə tələb edirlər.

Şimali Koreyalı hakerlər xüsusilə blokçeyn texnologiyası üzərində işləyən tərtibatçıları hədəf alırlar. Onlar böyük miqdarda kriptovalyuta oğurlamaqla məşğuldurlar. Təkcə 2025-ci ildə Şimali Koreya oğurlanmış kriptovalyutalardan təxminən 2 milyard dollar əldə edib. Ümumilikdə isə, bu ölkə illər ərzində kriptovalyuta oğurluğundan milyardlarla dollar qazanıb.

CrowdStrike-in bu hesabatı texnologiya şirkətləri üçün ciddi bir xəbərdarlıqdır. Uzaqdan işə götürmə proseslərində daha diqqətli olmaq, işçilərin şəxsiyyətini təsdiqləmək üçün qabaqcıl üsullardan istifadə etmək və kibertəhlükəsizlik tədbirlərini gücləndirmək vacibdir. Siz də öz şirkətinizi qorumaq üçün bu təhlükələri nəzərə almalı və müvafiq tədbirlər görməlisiniz.

Unutmayın ki, kibertəhlükəsizlik təkcə texniki məsələ deyil, həm də insan resursları və biznes prosesləri ilə bağlıdır. Şirkətinizin təhlükəsizliyini təmin etmək üçün bütün işçilərinizi kibertəhlükəsizlik mövzusunda maarifləndirmək və şübhəli fəaliyyətləri dərhal bildirmək üçün təşviq etmək lazımdır.

Orijinal mənbə:https://techcrunch.com/2026/06/10/north-koreans-behind-nearly-half-of-us-tech-industry-hacks-says-crowdstrike/

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite