Οι Hackers της Βόρειας Κορέας κατηγορούνται σχεδόν πάντα για επιθέσεις με στόχευση των οργανώσεων που βρίσκονται εκεί, όπως τα χρηματοπιστωτικά ιδρύματα, τράπεζες και τα μέσα μαζικής ενημέρωσης.
Πρόσφατες αναφορές δείχνουν ότι οι hackers της Βόρειας Κορέας έχουν χακάρει περισσότερους από 140.000 υπολογιστές από τουλάχιστον 160 κυβερνητικούς οργανισμούς και επιχειρήσεις της Νότιας Κορέας και εγκατέστησαν κακόβουλο λογισμικό στα συστήματα (malware).

Οι αρχές της Σεούλ δήλωσαν ότι η επίθεση των hackers στον κυβερνοχώρο είχε σχεδιαστεί έτσι ώστε να εγκατασταθεί μακροπρόθεσμα εναντίων του αντιπάλου της.
H αστυνομία της Νότιας Κορέας ήταν σε υψηλή επιφυλακή για κυβερνοεπιθέσεις από τους βορειοκορεάτες hackers, ειδικά μετά από την επιτυχημένη δοκιμασία μιας μικρής βόμβας υδρογόνου που έκανε η Βόρεια Κορέα τον Ιανουάριο και μίας εκτόξευσης πυραύλου μεγάλου βεληνεκούς που τον Φεβρουάριο.
Σύμφωνα με την αστυνομία, το hacking επίθεση άρχισε το 2014, αλλά εντοπίστηκε μόλις το Φεβρουάριο του τρέχοντος έτους, μετά από τη Βόρεια Κορέα κατάφερε να κλέψει πληροφορίες από δύο εταιρείες: την SK και του Ομίλου Hanjin.
Η αστυνομία ανέφερε ότι οι hackers άρχισαν τις επιθέσεις το 2014, αλλά εντοπίστηκαν μόλις το Φεβρουάριο του τρέχοντος έτους, αφού πρώτα η Βόρεια Κορέα κατάφερε να κλέψει πληροφορίες από δύο εταιρείες: την SK και τον Όμιλο Hanjin.
Από την μονάδα έρευνας της Νότιας Κορέας για τον κυβερνοχώρο επιβεβαιώθηκε ότι από τα έγγραφα που έχουν κλαπεί από τις δύο εταιρείες περιλαμβάνουν σχέδια για τα φτερά των F-15.
Η μονάδα έρευνας δήλωσε:
“Υπάρχει μεγάλη πιθανότητα ότι η Βόρεια Κορέα είχε ως στόχο να προκαλέσει σύγχυση σε εθνική κλίμακα, με τη δρομολόγηση μιας ταυτόχρονης επίθεσης μετά την διασφάλιση πολλών στόχων της τρομοκρατίας στον κυβερνοχώρο, ή από την αρχή είχε σκοπό να κλέψει βιομηχανικά και στρατιωτικά μυστικά.”
Περισσότερα από 42.000 υλικά εκλάπησαν, εκ των οποίων πάνω από 40.000 υλικά ήταν σχετικά με την άμυνα.
Παρά το γεγονός ότι ένας υπάλληλος από το Υπουργείο Άμυνας της Νότιας Κορέας δήλωσε ότι τα κλεμμένα έγγραφα δεν ήταν μυστικά και ότι δεν υπήρξε καμία παραβίαση της ασφάλειας, ένας εκπρόσωπος από την SK Holdings δήλωσε ότι 4 θυγατρικές ομάδες επλήγησαν από την επίθεση στον κυβερνοχώρο.
Η επίθεση στον κυβερνοχώρο προήλθε από μια διεύθυνση IP που την “ακολούθησαν” μέχρι τη Βόρεια Κορέα και είχε στοχεύσει το λογισμικό διαχείρισης δικτύου που χρησιμοποιείται από 160 εταιρείες και κυβερνητικές υπηρεσίες στη Νότια Κορέα.
Η αστυνομία αρνήθηκε να προσδιορίσει το κακόβουλο λογισμικό, αν και η διεύθυνση IP από όπου προήλθε η αμυχή ήταν πανομοιότυπη με εκείνη που χρησιμοποιείται σε 2013 cyber attack κατά των τραπεζών και των τηλεοπτικών σταθμών στη Νότια Κορέα.
Η αστυνομία της Νότιας Κορέας στη συνέχεια συνεργάστηκε με τις εταιρείες και άλλες κυβερνητικές υπηρεσίες για να απενεργοποιήσουν το κακόβουλο λογισμικό (malware) και να αποτρέψει τον κακόβουλο κώδικα από την περαιτέρω εξάπλωση, σε ό, τι θα μπορούσε να οδηγήσει σε μια επίθεση στον κυβερνοχώρο.
