UA / RU
Підтримати ZN.ua

До WannaCry можуть бути причетні спецслужби КНДР – Reuters

Пхеньян використовує киберпрестпления для поповнення валютних резервів країни.

До розповсюдження комп'ютерного вірусу WannaCry можуть бути причетні північнокорейські спецслужби, повідомляє Reuters із посиланням на джерела в урядових колах, а також на експертів з кібербезпеки.

За даними видання, спецпідрозділ спецслужб КНДР міг здійснити ряд успішних кібератак на території Південної Кореї, США і ще близько 10 держав.

Експерти знайшли технічні докази, які можуть зв'язати Пхеньян із розповсюдженням вірусу, який уже вразив понад 300 тисяч пристроїв у 150 країнах.

За подібні операції в КНДР відповідає так званий "Підрозділ 180", що входить до складу Головного бюро розвідки. Його діяльність спрямована на поповнення валютних запасів Північної Кореї шляхом зломів ресурсів фінустанов, крадіжки грошей з банківських карт і кібервимагання.

Хакери, які працюють на КНДР, живуть за кордоном і діють під прикриттям, будучи співробітниками північнокорейських торгових компаній та їх філій, а також спільних підприємств у Китаї та Південно-Східної Азії.

Хробак WCry (також відомий як WannaCry і WannaCryptor) шифрує файли на комп'ютері й вимагає викуп у біткоїнах за відновлення доступу до інформації. У п'ятницю корпорація Microsoft оновила операційну систему Windows і свій безкоштовний антивірус, забезпечивши захист від шкідливої програми WannaCry.

Комп'ютерний вірус почав проникати в комп'ютерні системи по всьому світу, включаючи Україну, 12 травня. Постраждали, зокрема, комп'ютерні системи німецького залізничного концерну Deutsche Bahn (DB), іспанської телекомунікаційної системи Telefonica, російського "Мегафона", МВС РФ, Слідчого комітету і РЖД. Французький автовиробник Renault був змушений тимчасово припинити виробництво на деяких своїх заводах у Франції та Словенії.