16 تغريدة 127 قراءة Mar 12, 2020
بتكلم في عدة تغريدات كيف استطاعت كوريا الشمالية??،سرقة 81$ مليون دولار من أصل مليار حاولت تسرقها من خرينة البنك المركزي البنغلادشي بمساعدة HP Laserjet 400 printer.
وكيف عودت حكومة كوريا الشمالية نفسها على السرقة من الدول، ليش تسرق، وكم تشكل السرقات من إجمالي الناتج المحلي لها..
في يوم الخميس 4 فبراير 2016، قام البنك المركزي البنغلادشي بـ٣٦ طلب تحويل عن طريق نظام SWIFT العالمي، وأرسل طلبات التحويل للبنك الفيدرالي بنيويورك حيث يتواجد حساب بنك بنغلاديش. علما أن نظام بنك بنغلاديش يسمح لمستخدم واحد بإرسال الطلب واستلام التأكيد والموافقة بدون تدخل مستخدم آخر
و كان نظام البنك يقضي بأن كل عملية تحويل، يتم طباعتها تلقائيا عن طريق الـPrinter ليملك البنك نسخة مطبوعة من عملية تحويل، لكن الprinter تعطلت و لم تطبع أي شي.
لما حاول موظفين البنك طباعة الطلبات manually، وصلتهم رسالة أنه هناك خلل تقني. و كان الفريق التقني رحل في ذاك اليوم ..
علما أن إجازة بنغلاديش هي الجمعة و السبت، بينما إجازة نيويورك هي السبت و الاحد. فلما وصل موظفين نيويورك للعمل يوم الاحد، شافوا طلبات بقيمة مليار لجهات جديدة و بعضها غريب..
و حاولوا الاتصال في بنك بنغلاديش لكن الجمعة هو ويكند في بنغلاديش و البنك مغلق.. احتاروا هل يحولون أو يرفضون
وافق البنك الفدرالي تحويل 101 مليون دولار والتحفظ على باقي المبلغ لحين التواصل مع بنغلاديش.
يوم الاحد، وصل موظفوا بنغلادش المكتب وأصلحوا الprinter، لينصدموا بتغيير عناوين المرسل إليهم مع تركيز غالبية المبالغ على ٤ حسابات.. حاولوا التواصل مع بنك نيويورك. لكنه ويكند في نيويورك?
لما وصل موظفين البنك الفدرالي المكتب يوم الاثنين تواصلوا معاهم بنك بنغلاديش ليأكدوا أنه تم التلاعب وتهكير حساب SWIFT للبنك وتغيير عناوين المرسل إليهم. فقام بنك نيويورك بمحاولة إنقاذ ما يمكن إنقاذه، ونجح في استرداد ٢٠ مليون كانت قد وصلت لبنك في الفلبين، لكن لم تنزل بحسابات العملاء
لكن الـ81 مليون المتبقية نزلت في حسابات العملاء و تم سحبها على الفور باستثناء 68,000$ فقط. على اثر العملية تم طرد محافظ البنك المركزي البنغلادشي و ٢ من معاونيه بسبب ضعف الـ cybersecurity. علما أن بنك نيويورك تردد في تحويل مبلغ ضخم من المليار (لاحقا قرر عدم ارسالها) لسبب واحد فقط:
أنه الهاكر الكوري اللي أدخل الطلب كتب Shakila Fandation
بدل Shakila Foundation.
الخطأ في كتابة كلمة Foundation أثار الشكوك ودفع الفدرالي لعدم التحويل لحين التأكد من الاسم.
و قد يكون هذا أغلى خطأ إملائي في التاريخ و كان ممكن يستولون على أكثر بكثير من 81 مليون دولار.
طبعا للقصة الكثير من التفاصيل الدقيقة ما ذكرتها كلها للاختصار.
نروح لكوريا الشمالية و كيف حاولت تاريخيا تسرق الدول و تكوّن لها دخل إضافي لتمويل
بسبب انغلاقها عن العالم،تسعى كوريا الشمالية?? لتمويل نفسها بعدة طرق بعضها غير تقليدية منها:
١-طباعة دولارات أمريكية مزورة عالية الجودة وإدخالها النظام المالي
٢-استخدام الهاكرز في الدخول على البنوك ذات الأنظمة الضعيفة والاستيلاء على حساباتها
٣- تجارة الممنوعات بمختلف انواعها
كانت عملية التزوير دقيقة جدا و تسمى المطبوعات بـ supernotes لجودتها العالية و كانت أغلب الانظمة تفشل في ضبطها و كنت كوريا ش تستعملها منذ السبعينات.
و يقدر دخل التزوير في بدايته بحوالي ٢٥ مليون دولار سنويا لكن مستحيل حسابته بالكامل لصعوبة الحصول على المعلومات
وكان النظام متعطش للعملة الصعبة لدرجة أنه كثير من التقارير ذكرت أنهم دخلوا بتجارة مخدر الMethamphetamine وتجارة الحيوانات المعرضة للانقراض.
قدرت الأمم المتحدة أن مجموع السرقات الكورية الشمالية بلغت ملياري دولار أمريكي.. لدولة اقتصادها حجمه يقدّر بـ٤٠ مليار فقط.
بعد قيام أمريكا بتغيير العملة لعدة أسباب منها ردا على تزوير كوريا الشمالية للعملة .. و صعوبة تزوير العملة الجديدة.. تحولت كوريا لعالم التهكير الألكتروني
و قامت كوريا بتنظيم بعثات لأذكى طلابها في مجال computer science إلى الصين و (أمريكا?) تحت غطاء الأمم المتحدة..
و بعد التدريب و التخريج كان جميع ينتقل للسكن في الصين للحصول على اتصال أفضل بالانترنت و لإبعاد الشبهات عن كوريا ش في حال استطاع الأمريكان الوصول لعنوان الهاكر
و مستمرة كوريا على هذا النظام بغطاء حكومي إلى يومنا هذا ?

جاري تحميل الاقتراحات...