Хакеры Северной Кореи украли Южную Корею
ДомДом > Блог > Хакеры Северной Кореи украли Южную Корею

Хакеры Северной Кореи украли Южную Корею

Aug 28, 2023

Кристин Ким

4 минуты чтения

СЕУЛ (Рейтер) - Северокорейские хакеры украли большое количество секретных военных документов, в том числе военные планы Южной Кореи и США по уничтожению северокорейского руководства, заявил в среду депутат от правящей партии Южной Кореи.

Представитель Демократической партии Ли Чхоль Хи заявил, что в сентябре прошлого года из Объединенного центра обработки данных Министерства обороны было изъято 235 гигабайт военной документации, ссылаясь на информацию от неустановленных представителей министерства обороны Южной Кореи.

В мае следственная группа министерства обороны объявила, что взлом осуществила Северная Корея, но не раскрыла, какая информация была получена.

Пхеньян в своих государственных СМИ отрицает ответственность за кибератаки, критикуя Сеул за «фабрикацию» утверждений об онлайн-атаках.

Отдельно в среду компания FireEye, занимающаяся кибербезопасностью, сообщила в своем заявлении, что агенты, связанные с Северной Кореей, были обнаружены при попытке фишинга американских электроэнергетических компаний посредством электронных писем, отправленных в середине сентября, хотя эти попытки не привели к перебоям в электроснабжении.

Он не уточнил, когда были обнаружены попытки, и не уточнил, какие компании пострадали.

Ри, в настоящее время член комитета Национальной ассамблеи по национальной обороне, сказал, что около 80 процентов взломанных данных еще не идентифицированы, но что никакая информация не должна была скомпрометировать южнокорейские вооруженные силы, поскольку она не является сверхсекретной разведывательной службой. .

Некоторые из взломанных данных касались того, как идентифицировать передвижения членов северокорейского руководства, как изолировать их укрытия и атаковать с воздуха, прежде чем уничтожить их.

Ри сказал, что Север не мог взять все планы операции из базы данных, поскольку они не были загружены полностью.

Эти планы, вероятно, не были засекречены должным образом, но представители министерства обороны сказали Ри, что взломанные документы не имеют первостепенной важности, сказал он.

«Что бы ни предприняли северокорейцы, нам просто нужно исправить планы», — сказал позже Ри агентству Reuters по телефону. «Я раскрыл это, потому что военные не делали этого достаточно быстро».

Ри заявил по радио, что взлом стал возможен из-за «простой ошибки» после того, как разъем, соединяющий военную интранет с Интернетом, не был удален после проведения работ по техническому обслуживанию системы.

Официальная позиция Министерства обороны Южной Кореи заключается в том, что они не могут подтвердить ничего, что сказал законодатель о взломанном контенте, из-за деликатности вопроса.

В Вашингтоне Пентагон заявил, что знает о сообщениях СМИ, но не будет комментировать потенциальное нарушение.

"Хотя я не буду комментировать вопросы разведки или конкретные инциденты, связанные с кибервторжением, я могу заверить вас, что мы уверены в безопасности наших планов операций и нашей способности справиться с любой угрозой со стороны Северной Кореи", - заявил представитель Пентагона полковник Роберт Мэннинг. рассказал журналистам.

FireEye заявила, что обнаруженная фишинговая атака на электрические компании была «разведывательной работой на ранней стадии» и не указывает на то, что Северная Корея собиралась организовать «неизбежную разрушительную» кибератаку. КНДР подозревается в проведении аналогичных кибератак на электроэнергетические компании Южной Кореи, а также на другие правительственные и финансовые учреждения.

По словам FireEye, эти попытки, вероятно, были направлены на создание средств «сдерживания потенциальной войны или посева беспорядков во время вооруженного конфликта».

«Хакеры, связанные с Северной Кореей, являются одной из наиболее распространенных угроз для национальных государств, нацеленных не только на США и Южную Корею, но и на глобальную финансовую систему и страны по всему миру», — говорится в заявлении.

«Их мотивы варьируются от экономического обогащения до традиционного шпионажа и саботажа, но все они имеют отличительную черту восходящей кибердержавы, желающей нарушать международные нормы, не обращая внимания на потенциальную ответную реакцию», — говорится в сообщении.