UA / RU
Підтримати ZN.ua

До WannaCry можуть бути причетні спецслужби КНДР – Reuters

Пхеньян використовує киберпрестпления для поповнення валютних резервів країни.

Північнокорейські "кібервійська" полюють за валютою

Північнокорейські "кібервійська" полюють за валютою

До розповсюдження комп'ютерного вірусу WannaCry можуть бути причетні північнокорейські спецслужби, повідомляє Reuters із посиланням на джерела в урядових колах, а також на експертів з кібербезпеки.

За даними видання, спецпідрозділ спецслужб КНДР міг здійснити ряд успішних кібератак на території Південної Кореї, США і ще близько 10 держав.

Експерти знайшли технічні докази, які можуть зв'язати Пхеньян із розповсюдженням вірусу, який уже вразив понад 300 тисяч пристроїв у 150 країнах.

За подібні операції в КНДР відповідає так званий "Підрозділ 180", що входить до складу Головного бюро розвідки. Його діяльність спрямована на поповнення валютних запасів Північної Кореї шляхом зломів ресурсів фінустанов, крадіжки грошей з банківських карт і кібервимагання.

Хакери, які працюють на КНДР, живуть за кордоном і діють під прикриттям, будучи співробітниками північнокорейських торгових компаній та їх філій, а також спільних підприємств у Китаї та Південно-Східної Азії.

Хробак WCry (також відомий як WannaCry і WannaCryptor) шифрує файли на комп'ютері й вимагає викуп у біткоїнах за відновлення доступу до інформації. У п'ятницю корпорація Microsoft оновила операційну систему Windows і свій безкоштовний антивірус, забезпечивши захист від шкідливої програми WannaCry.

Комп'ютерний вірус почав проникати в комп'ютерні системи по всьому світу, включаючи Україну, 12 травня. Постраждали, зокрема, комп'ютерні системи німецького залізничного концерну Deutsche Bahn (DB), іспанської телекомунікаційної системи Telefonica, російського "Мегафона", МВС РФ, Слідчого комітету і РЖД. Французький автовиробник Renault був змушений тимчасово припинити виробництво на деяких своїх заводах у Франції та Словенії.