گروه هکری کیمسوکی وابسته به کره شمالی، که سابقهای طولانی در حملات سایبری پیچیده دارد، اکنون هوش مصنوعی را به زرادخانه تاکتیکی خود افزوده است. بر اساس گزارش منتشرشده توسط The Block، این گروه از ابزارهای مبتنی بر AI برای بهبود کیفیت مهندسی اجتماعی، شخصیسازی فیشینگ، و دور زدن سیستمهای امنیتی در حملات علیه پلتفرمهای کریپتو و مؤسسات مالی استفاده میکند.
کیمسوکی از اواخر دهه 2010 بهعنوان یکی از تهدیدآمیزترین گروههای APT (تهدید پیشرفته مستمر) شناخته شده و تاکنون میلیاردها دلار از صرافیها و پروتکلهای DeFi به سرقت برده است. ادغام هوش مصنوعی با روشهای آزمودهشده این گروه، اثربخشی حملات را به میزان قابل توجهی افزایش میدهد؛ چرا که ایمیلهای فیشینگ و پیامهای جعلی اکنون بهقدری طبیعی و شخصیسازیشده هستند که حتی متخصصان امنیت سایبری نیز در شناسایی آنها با مشکل روبرو میشوند.
برای تریدرها و سرمایهگذاران کریپتو، این خبر یک هشدار جدی محسوب میشود. حملات کیمسوکی معمولاً افراد شاغل در پروژههای بلاکچین، صرافیها و صندوقهای سرمایهگذاری را هدف قرار میدهد. با استفاده از AI، این گروه میتواند پیامهای جعلی را دقیقاً به زبان هدف، با لحن مناسب و حتی با اشاره به اطلاعات واقعی آن فرد تنظیم کند؛ که این امر احتمال موفقیت حمله را چندین برابر میکند.
محققان امنیت سایبری توصیه میکنند که کاربران در برابر هرگونه لینک یا فایل دریافتی از منابع ناشناس، حتی اگر کاملاً معتبر به نظر برسند، احتیاط کامل داشته باشند. استفاده از احراز هویت چندمرحلهای سختافزاری، نگهداری کلیدهای خصوصی در کیفپولهای سرد، و آموزش منظم تیمهای امنیتی از مهمترین اقدامات پیشگیرانه بهشمار میروند.
این خبر ترجمه و بازنویسی گزارشی از The Block با عنوان اصلی «North Korea’s Kimsuky integrates AI into cyberattacks targeting crypto and finance» است. تحلیل و جمعبندی فارسی از تریدیار است.