Home GlobalPenggodam Korea Utara guna AI lancar serangan siber, pemalsuan dokumen

Penggodam Korea Utara guna AI lancar serangan siber, pemalsuan dokumen

by Zulfadhli Azmie
A+A-
Reset

SEOUL, 29 SEPTEMBER – Penggodam yang dikaitkan dengan Korea Utara dikesan menggunakan teknologi kecerdasan buatan (AI) untuk menghasilkan kad pengenalan tentera Korea Selatan palsu.

Perkara itu dikesan dalam satu kempen serangan siber berprofil tinggi yang menyasarkan individu dan institusi strategik.

Menurut firma keselamatan siber Genians, kumpulan penggodam bernama Kimsuky melaksanakan serangan berbentuk phishing yang memanfaatkan aplikasi AI generatif seperti ChatGPT untuk menghasilkan imej deepfake ID tentera dengan tahap ketepatan hampir 98 peratus. Imej palsu itu kemudian digunakan sebagai lampiran dalam e-mel bagi meyakinkan sasaran agar membuka fail yang mempunyai kandungan hasad (malicious file).

Laporan menyatakan e-mel tersebut dihantar dengan menyamar sebagai institusi pertahanan Korea Selatan. Ia dilengkapi naratif yang seolah-olah rasmi, contohnya meminta penerima menyemak rekaan ID baharu. Fail yang dilampirkan mengandungi malware yang berfungsi mengekstrak data sensitif, memasang pintu belakang digital dan memberi akses jauh kepada penggodam.

Modus operandi serangan ini jauh lebih canggih berbanding phishing konvensional. Ia memanfaatkan imej deepfake untuk menjana ID tentera yang kelihatan asli, menyembunyikan perisian hasad (malware) dalam fail kecil seperti .zip atau skrip digital. Selain itu, mereka turut menggunakan domain yang diubah suai menyerupai alamat rasmi kerajaan bagi memperdaya penerima.

Serangan ini menyasarkan wartawan, penyelidik, aktivis hak asasi manusia dan individu yang sering meneliti isu berkaitan Korea Utara. Dengan memanipulasi teknologi AI, kumpulan Kimsuky berjaya meningkatkan kadar kejayaan kempen phishing kerana bahan serangan kelihatan lebih asli dan sukar dikesan sebagai palsu.

Pihak berkuasa Korea Selatan dan sekutu antarabangsa sedang menilai ancaman tersebut kerana ia menandakan perubahan besar dalam taktik peperangan siber Korea Utara. Penggunaan AI oleh penggodam membuka dimensi baharu kepada keselamatan digital, termasuk kemungkinan serangan serupa menyasar infrastruktur kritikal dan sistem pertahanan.

Pakar turut memberi amaran bahawa trend ini sejajar dengan laporan yang mendedahkan Korea Utara semakin aktif memanfaatkan teknologi moden bagi mengatasi sekatan antarabangsa. Selain menjana imej palsu, AI juga dilihat berpotensi digunakan untuk penipuan suara, manipulasi video serta serangan sosial berskala besar.

“AI menjadikan operasi phishing lebih sukar dikesan dan lebih berbahaya kerana ia meniru dokumen rasmi dengan hampir sempurna. Kelemahan manusia dalam menilai keaslian dokumen digital kini menjadi titik masuk utama penggodam,” kata pakar keselamatan siber Genians dalam laporan itu. – airtimes.my

#AirTimesNewsNetwork #Global #Siber #AI #Deepfake #Phishing #KeselamatanDigital #KoreaUtara

Related Articles

Leave a Reply