The Block#Kimsuky#امنیت_سایبری#هوش_مصنوعی#کریپتو#فیشینگ
گروه هکری کیمسوکی کره شمالی از هوش مصنوعی برای حملات به کریپتو استفاده میکند
August 10, 2026
گروه هکری کیمسوکی کره شمالی با بهرهگیری از هوش مصنوعی، حملات سایبری پیشرفتهتری علیه صرافیهای کریپتو و مؤسسات مالی طراحی میکند.
گروه هکری کیمسوکی وابسته به کره شمالی، که سابقهای طولانی در حملات سایبری پیچیده دارد، اکنون هوش مصنوعی را به زرادخانه تاکتیکی خود افزوده است. بر اساس گزارش منتشرشده توسط The Block، این گروه از ابزارهای مبتنی بر AI برای بهبود کیفیت مهندسی اجتماعی، شخصیسازی فیشینگ، و دور زدن سیستمهای امنیتی در حملات علیه پلتفرمهای کریپتو و مؤسسات مالی استفاده میکند.
کیمسوکی از اواخر دهه ۲۰۱۰ بهعنوان یکی از تهدیدآمیزترین گروههای APT (تهدید پیشرفته مستمر) شناخته شده و تاکنون میلیاردها دلار از صرافیها و پروتکلهای DeFi به سرقت برده است. ادغام هوش مصنوعی با روشهای آزمودهشده این گروه، اثربخشی حملات را به میزان قابل توجهی افزایش میدهد؛ چرا که ایمیلهای فیشینگ و پیامهای جعلی اکنون بهقدری طبیعی و شخصیسازیشده هستند که حتی متخصصان امنیت سایبری نیز در شناسایی آنها با مشکل روبرو میشوند.
برای تریدرها و سرمایهگذاران کریپتو، این خبر یک هشدار جدی محسوب میشود. حملات کیمسوکی معمولاً افراد شاغل در پروژههای بلاکچین، صرافیها و صندوقهای سرمایهگذاری را هدف قرار میدهد. با استفاده از AI، این گروه میتواند پیامهای جعلی را دقیقاً به زبان هدف، با لحن مناسب و حتی با اشاره به اطلاعات واقعی آن فرد تنظیم کند؛ که این امر احتمال موفقیت حمله را چندین برابر میکند.
محققان امنیت سایبری توصیه میکنند که کاربران در برابر هرگونه لینک یا فایل دریافتی از منابع ناشناس، حتی اگر کاملاً معتبر به نظر برسند، احتیاط کامل داشته باشند. استفاده از احراز هویت چندمرحلهای سختافزاری، نگهداری کلیدهای خصوصی در کیفپولهای سرد، و آموزش منظم تیمهای امنیتی از مهمترین اقدامات پیشگیرانه بهشمار میروند.