פעילות | פעולות סייבר התקפיות |
---|---|
תחום | אבטחת מידע |
מדינה | צפון קוריאה |
תקופת הפעילות | 2012–הווה (כ־12 שנים) |
ריקושט צ'ולימה (באנגלית: Ricochet Chollima; מוכרת גם בשם הקיצור: APT37) היא קבוצת תקיפה צפון קוריאנית המבצעת פעולות סייבר התקפיות נגד דרום קוריאה, יפן, וייטנאם, ארצות הברית ומדינות שונות במזרח התיכון[1][2].
התקפותיה של הקבוצה מתמקדות נגד חברות מסחריות ומוסדות פיננסיים על מנת לגנוב כספים ולהעבירם אל צפון קוריאה.
מלבד השם הרשמי, חברות אבטחת מידע נתנו לקבוצה שמות נוספים כגון: ScarCruft ו-Reaper[3].
על פי מחקר שנעשה על ידי חברת FireEye, קבוצת התקיפה פועלת משנת 2012 ופועלת בחסות ממשלת קוריאה הצפונית.
בשנת 2021, תקפה הקבוצה את ממשלת דרום קוריאה באמצעות התקפות דיוג ממוקד[4][5].