Севернокорейски хакери са опитали да откраднат данни за учения на САЩ и Южна Корея

От десетилетия Северна Корея осъжда съвместните учения като подготовка за инвазия, а през последните години режимът на Ким Чен Ун засилва провокациите си, които съвпадат с операциите

09:30 | 20 август 2023
Обновен: 09:54 | 20 август 2023
Автор: Хоойон Ким, Джон Херсковиц
Снимка: Bloomberg L.P.
Снимка: Bloomberg L.P.

Севернокорейски хакери са се опитали да проникнат в компютри, свързани със сигурността, за да получат информация за съвместните американско-южнокорейски военни учения, които започват в понеделник, но изглежда не са достигнали до класифицирана информация, съобщи полицията в Южна Корея.

Злонамерени имейли са били изпратени от заподозрени севернокорейски хакери от април миналата година до служители на компания, участваща в съвместните военни учения, се казва в изявление на полицията на провинция Кьонги Намбу в неделя. През януари хакерите са успели да откраднат акаунта на един от служителите и да инсталират код, но няма данни да са получили чувствителни материали.

Според изявлението опитите за изнасяне на каквито и да било военни данни са били неуспешни, но са били засегнати някои лични компютри. Южнокорейската полиция заключи, че случаят е свързан със севернокорейската хакерска група, известна като Kimsuky, която и преди е използвала подобни методи.

По данни на Агенцията за киберсигурност и инфраструктурна сигурност към Министерството на вътрешната сигурност на САЩ групата Kimsuky съсредоточава дейността си по събиране на разузнавателна информация върху въпроси, свързани с външната политика и националната сигурност на Корейския полуостров.

11-дневните съвместни учения Ulchi Freedom Shield имат за цел да подготвят отговори на различни заплахи, като се използват компютърни симулации, учения на терен и тренировки по гражданска отбрана.

Южнокорейската полиция и властите на САЩ разследват поредица от имейли от подател, който имитира американската армия. Електронните писма са изпратени до южнокорейски служители във въоръжените сили на САЩ в Южна Корея през юли преди съвместните военни учения, се казва в изявление на полицията.

От десетилетия Северна Корея осъжда съвместните учения като подготовка за инвазия, а през последните години режимът на Ким Чен Ун засилва провокациите си, които съвпадат с операциите. Неговата армия от хакери от години извършва киберпрестъпления, за да си набави финансиране за оръжейните си програми, и организира фишинг кампании, търсейки информация, която може да бъде полезна за Пхенян.

Ученията се провеждат дни след като лидерите на САЩ, Южна Корея и Япония проведоха знакова среща на върха в президентската почивна станция Кемп Дейвид в земеделските райони на Мериленд, където се договориха за нови стъпки за защита срещу ядрените и ракетните заплахи на Северна Корея. Те включват обмен на информация в реално време за изстрелване на ракети и увеличаване на съвместните военни учения между трите страни.

Миналата седмица южнокорейската шпионска агенция съобщи на законодателите, че Пхенян изглежда се готви да тества междуконтинентална балистична ракета и по-малки ракети, които могат да носят ядрени бойки глави.

Досега през тази година Пхенян вече е изстрелял 24 балистични ракети, сред които четири междуконтинентални балистични ракети, които могат да ударят континенталната част на САЩ. Миналата година режимът на Ким изстреля повече от 70 балистични ракети, което е рекорд за държавата.

Според доклад от миналата седмица на фирмата за блокчейн разузнаване TRM Labs хакерската армия на страната е откраднала около 200 млн. долара криптовалута от началото на годината, което представлява над една пета от всички криптокражби през 2023 г.

Както САЩ, така и Южна Корея обвиняват режима на Ким, че разполага хакери в различни краища на света, за да финансира оръжейните си програми.

Те твърдят, че тези така желани от режима хора могат да печелят до 300 000 долара годишно в чужбина - често дистанционно чрез платформи за свободни професии с фалшиви или откраднати документи за самоличност - и могат да съдействат за осъществяването на кибератаки и кражби на криптовалута, които са помогнали на Северна Корея да спечели приблизително 1,7 млрд. долара през 2022 г.