Sjevernokorejska hakerska skupina ciljala je organizacije diljem svijeta kako bi ukrale osjetljive i povjerljive podatke, tvrde britanske, američke i južnokorejske obavještajne službe u zajedničkom savjetovanju.
Nacionalni centar za kibernetičku sigurnost (NCSC), dio britanske obavještajne agencije GCHQ, izdao je u četvrtak upozorenje zajedno s američkim FBI-em, NSA-om i Pentagonom, kao i južnokorejskim nacionalnim obavještajnim i policijskim agencijama.
“Operacija globalne kibernetičke špijunaže koju smo danas razotkrili pokazuje koliko su daleko spremni ići akteri koje sponzorira država DNRK kako bi nastavili svoje vojne i nuklearne programe,” Paul Chichester, direktor operacija NCSC-a, rekao je u izjavi.
Prema savjetovanju, skupina hakera pod imenom Andariel krenula je u napad na obrambene, svemirske, nuklearne i inženjerske agencije u Južnoj Koreji, Velikoj Britaniji i SAD-u. Također je navodno hakirao bolnice i zdravstvene organizacije u SAD-u kako bi iznudio novac za financiranje daljnje špijunaže.
Američko ministarstvo vanjskih poslova ponudilo je nagradu do 10 milijuna dolara za informacije koje bi dovele do uhićenja Rim Jong Hyoka, za kojeg se kaže da je povezan s Andariel. Američka vlada vjeruje da je Andariel ciljao pet američkih pružatelja zdravstvenih usluga, četiri vojna izvođača, dvije baze američkih zračnih snaga i NASA-in ured glavnog inspektora (OIG).
NCSC vjeruje da je Andariel dio treće uprave Glavnog ureda za izviđanje Sjeverne Koreje i predstavlja “trajna prijetnja” kritičnoj infrastrukturi na globalnoj razini.
Kaspersky i Južnokorejski institut za financijsku sigurnost (FSI) prvi su put identificirali Andariel 2017. U to su vrijeme opisali skupinu kao usredotočenu na napad na južnokorejske tvrtke i vladine agencije i zainteresiranu uglavnom za profit.
Ovu priču možete podijeliti na društvenim mrežama: