في العام الماضي، أحبط مكتب التحقيقات الفدرالي ووزارة العدل الأمريكية محاولات قراصنة كوريين شماليين ترعاهم الدولة لشل مستشفى أمريكي. تمت مصادرة 500000 من مدفوعات الفدية في هذه العملية.

وقالت نائبة المدعي العام بوزارة العدل ليزا موناكو في بيان صدر يوم الثلاثاء إن المجموعة الكورية الشمالية اخترقت نظام مستشفيات كانساس في عام 2022 وطالبت بفدية. التهديد بشل خوادم المركز إذا لم تتم تلبية مطالبهم.

وقال البيان إن العاملين بالمستشفى دفعوا الفدية بعد أن هدد مجرمو الإنترنت بمضاعفة المبلغ خلال 48 ساعة. ولم يحدد بيان وزارة العدل ما إذا كانت الفدية قد دفعت بعملة مشفرة.

قالت موناكو اليوم في المؤتمر الدولي للأمن السيبراني (ICCS) 2022 في نيويورك “في تلك اللحظة، واجهت قيادة المستشفى خيارًا مستحيلًا”. الاستسلام لطلب الفدية أو شل قدرة الأطباء والممرضات على توفير الرعاية الحرجة “. وأضافت “لكنهم أيضًا أبلغوا مكتب التحقيقات الفيدرالي ؛ لقد كان الشيء الصحيح الذي يجب القيام به لأنفسهم ولضحايا المستقبل “.

أظهر تقرير في يناير أن قراصنة كوريين شماليين سرقوا 400 مليون دولار من Ethereum العام الماضي. وفي أبريل، أصدرت الحكومة الأمريكية تنبيهًا للأمن السيبراني بشأن النشاط غير المشروع لكوريا الشمالية في مجال العملات المشفرة.

وأضاف بيان موناكو أن المدعين في مكتب التحقيقات الفيدرالي ووزارة العدل تمكنوا من تتبع تصرفات المتسللين. من خلال تحليل بيانات blockchain العامة، وجدوا المكان الذي احتفظ فيه المجرمون بالأموال المسروقة في حسابات مبييض الأموال في الصين الذين يساعدون المتسللين الكوريين الشماليين بانتظام على تحويل العملات المشفرة إلى عملات قانونية.

أشارت موناكو إلى أن السلطات الأمريكية استخدمت نفس التكتيكات التي استخدمتها عندما استعادت عملة البيتكوين المسروقة خلال هجوم خط الأنابيب الاستعماري 2022 (TADAWUL ).

خلال بحثهم، حصلوا على عدد من مدفوعات الفدية الأخرى ؛ بما في ذلك مستشفى آخر في كولورادو – بالإضافة إلى العملة المشفرة المسروقة ؛ التي تبلغ قيمتها الإجمالية نصف مليون دولار. لم تحدد وزارة العدل العملة المشفرة التي أخبأها المتسللون ؛ على الرغم من أن مهاجمي برامج الفدية عادةً ما يجمعون إما عملة البيتكوين أو عملة الخصوصية مثل Monero.

وأضافت موناكو أن السلطات تمكنت قبل أسابيع قليلة من مصادرة هذه الأصول. وقالت “اليوم أعلنا مصادرة هذه الفديات، ونقوم بإعادة الأموال المسروقة إلى الضحايا”.

مصدر من هنا