من يوثّق هذه المجموعة
تخضع المجموعة المعروفة باسم Lazarus (والتي يُعرَف أحد فروعها باسم "TraderTraitor") لمتابعة مشتركة من عدة وكالات أمريكية وشركات أمنية، ببيانات علنية محدَّدة بالاسم ومؤرَّخة — لا شائعات.
الأسلوب: التسلل، لا الاختراق فقط
ما يميّز هذا الجانب من المجموعة أنه لا يكتفي بالهجوم من الخارج: يحصل مشغّلون على وظائف حقيقية كموظفين أو مقاولين — سيرة ذاتية مزيّفة، هوية مزيّفة، مقابلات ناجحة — للحصول على وصول شرعي إلى أنظمة الشركة. وبمجرد التوظيف، يمكنهم استنزاف الأموال أو سرقة الملكية الفكرية أو تثبيت أدوات خبيثة.
لماذا تهمّ هذه الحالة، حتى دون صلة مباشرة ببريدك الإلكتروني
لا صلة مباشرة لمعظم عمليات الاحتيال التي يتلقّاها فرد عادي بهذه المجموعة تحديدًا. لكن هذه الحالة توضّح إلى أي مدى أصبح الاحتيال المنظّم مبنيًا بشكل منهجي: لم يعودوا أفرادًا معزولين، بل شبكات بأساليب موثّقة، تنتقل لاحقًا إلى عمليات احتيال أكثر شيوعًا — مجندون مزيّفون، هندسة اجتماعية، ملفات شخصية مزيّفة.
أسئلة متكررة
من يوثّق أنشطة مجموعة Lazarus؟
جهات رسمية وخاصة محدَّدة بالاسم: FBI وCISA والخزانة الأمريكية (بيان مشترك)، ووزارة العدل الأمريكية (المصادرات)، إضافة إلى Microsoft وGoogle Threat Intelligence / Mandiant بخصوص جانب التسلل إلى الشركات.
كيف تتسلل هذه المجموعة إلى شركات حقيقية؟
عبر انتحال صفة مطوّرين أو عاملين مستقلين عن بُعد، بملفات شخصية وهويات مزيّفة، للحصول على وصول شرعي إلى أنظمة الشركة صاحبة العمل.
ما الصلة بعمليات الاحتيال التي يتلقّاها فرد عادي؟
لا صلة مباشرة لمعظم ضحايا التسويق الهاتفي أو التصيّد الإلكتروني التقليدي — لكن هذه الحالة توضّح إلى أي مدى أصبح الاحتيال المنظّم صناعة قائمة، بتقنيات (الهندسة الاجتماعية، الملفات المزيّفة) تنتقل لاحقًا إلى عمليات احتيال أكثر شيوعًا.
أسواق أخرى نغطيها
لا حالة سعودية مؤكدة علنًا بعد مرتبطة بـLazarus تحديدًا — لكن نمط استهداف الجهات الحكومية والتقنية يطال المنطقة، وقضية باكستانية حديثة تكشف كيف يتغلغل مشغّلو كوريا الشمالية عبر مواطني جنوب آسيا. لمحة موجزة عن الاثنتين.
🇸🇦السعودية: لا حالة مؤكدة بعد، لكن النمط يطال المنطقة
في تقرير نُشر في 30 سبتمبر 2025 استنادًا إلى أبحاث شركة Okta لأمن الهوية الرقمية، وثّقت الشركة محاولات من عمّال تقنية معلومات كوريين شماليين للحصول على وظائف داخل جهات حكومية في الشرق الأوسط وأستراليا، دون تسمية بلد بعينه صراحةً. لا توجد حتى تاريخه حالة سعودية مؤكدة علنًا مرتبطة بـLazarus أو بمخطط التوظيف الوهمي الكوري الشمالي — لكن الطفرة التقنية والمالية التي تشهدها المملكة تجعلها بالضبط نوع السوق الذي تتوسّع نحوه هذه الشبكات عالميًا.
المصدر: Okta، بحث أمن الهوية، عبر The Record، 30/09/2025. تاريخ الاطلاع 16/07/2026.🇵🇰باكستان: التوقيف الذي كشف حلقة الوصل الجنوب آسيوية
في 25 أبريل 2026، وافقت محكمة في كراتشي على إخلاء سبيل عالية بتول بكفالة، بعد أن اتهمتها الوكالة الفيدرالية للتحقيقات الباكستانية (FIA) بإعداد وتوريد وثائق هوية مزيّفة لعمّال تقنية معلومات كوريين شماليين، استخدموها للحصول على وظائف عن بُعد والوصول إلى أنظمة مالية أجنبية، مقابل مدفوعات بعملة البيتكوين. أشارت الوكالة إلى أن القضية تندرج ضمن الانتهاكات التي رصدها فريق مراقبة العقوبات المتعدد الأطراف (MSMT) في تقريره الصادر في أكتوبر 2025.
المصدر: The Pakistan Frontier، 25/04/2026 (بالاستناد إلى الوكالة الفيدرالية للتحقيقات الباكستانية FIA). تاريخ الاطلاع 16/07/2026.