
بر اساس گزارش شرکت امنیت سایبری S2W، فعالیتهای سایبری دولتی در نیمه اول سال ۲۰۲۶ افزایش چشمگیری داشته است. در این بازه زمانی، کره شمالی با ثبت ۹۹ حمله، بیشترین میزان فعالیت را داشته و کره جنوبی با هدف قرار گرفتن در ۱۹ مورد از این حملات، بیشترین میزان هدفگیری را تجربه کرده است. در مجموع، ۱۵۸ حادثه سایبری مرتبط با بازیگران دولتی (شامل کره شمالی، چین و روسیه) در این دوره ثبت شده است.
استراتژی و ابزارهای حملات کره شمالی
گروههای هکری وابسته به پیونگیانگ از تکنولوژیهای پیشرفته برای نفوذ به اهداف خود استفاده میکنند. تمرکز اصلی این حملات بر بخشهای زیر است:
- ارزهای دیجیتال
- فناوری اطلاعات (IT)
- توسعه نرمافزار
این گروهها برای اجرای عملیاتهای خود از هوش مصنوعی مولد، فناوری دیپفیک (Deepfake) و آگهیهای شغلی جعلی استفاده میکنند. همچنین شرکت امنیتی AhnLab از شناسایی کمپینهای فیشینگ هدفمند که از فایلهای مخرب با پسوندهای LNK و CHM استفاده میکنند، خبر داده است.
مقایسه فعالیتهای سایبری روسیه و چین
گزارشها حاکی از تفاوت در روند فعالیتهای سایر قدرتهای سایبری است:
- روسیه: فعالیتهای سایبری مرتبط با روسیه با ۳۰ درصد افزایش، به ۲۶ حادثه رسیده است که ۱۰ مورد از آنها اوکراین را هدف قرار داده بود. این گروهها ترکیبی از عملیات جمعآوری اطلاعات و حملات مخرب را در اروپا شرقی اجرا میکنند.
- چین: برخلاف روند افزایشی، حملات مرتبط با چین با ۱۷.۵ درصد کاهش مواجه شده است. تمرکز گروههای چینی بر جاسوسی بلندمدت از بخش مخابرات و گسترش فعالیتها به جنوب شرق آسیا و خاورمیانه است.
آسیبپذیریهای شناسایی شده
در نیمه اول سال ۲۰۲۶، در جریان ۱۹ حمله، ۱۵ آسیبپذیری منحصر به فرد شناسایی شده است. روشهای نفوذ بر اساس کشورها به شرح زیر دستهبندی شدهاند:
- کره شمالی: تمرکز بر مهندسی اجتماعی.
- چین: بهرهبرداری از آسیبپذیری سرورهای اینترنتی.
- روسیه: استفاده از بدافزارهای اسنادی.