Бюро 121
Бюро 121 [4] — северокорейское агентство по кибервойне и главное подразделение Главного разведывательного управления Северной Кореи (РГБ) вооруженных сил . [5] [6] [7] [8] Он проводит наступательные кибероперации, включая шпионаж и финансовые преступления с использованием кибербезопасности. [6] [5] По данным американских властей, RGB управляет тайными операциями и имеет шесть бюро. [9] [10]
Считается, что кибероперации являются для Северной Кореи экономически эффективным способом сохранения асимметричного военного варианта, а также средством сбора разведывательной информации; ее основными объектами разведки являются Южная Корея, Япония и США. [10]
История
[ редактировать ]Бюро 121 было создано в 1998 году. [11]
Цели и методы
[ редактировать ]Деятельность агентства привлекла внимание общественности в декабре 2014 года, когда Sony Pictures отменила показ фильма «Интервью» ее компьютеров после взлома . [12] [13] В кибератаке обвиняют Бюро 121, но Северная Корея отвергает это обвинение. [14]
Большая часть деятельности агентства была направлена на Южную Корею . [7] [10] Сообщалось, что до нападения на Sony Северная Корея атаковала более 30 000 компьютеров в Южной Корее, затронув банки и телерадиокомпании, а также веб-сайт президента Южной Кореи Пак Кын Хе . [7] [10] [15] Также считается, что Северная Корея несет ответственность за заражение тысяч южнокорейских смартфонов в 2013 году вредоносным игровым приложением. [14] Атаки на Южную Корею предположительно были проведены группой, которая тогда называлась DarkSeoul Gang и, по оценкам компании компьютерной безопасности Symantec, насчитывала всего от 10 до 50 членов с «уникальной» способностью проникать на веб-сайты. [7]
Американские власти полагают, что Северная Корея обладает потенциалом военных наступательных киберопераций и, возможно, несет ответственность за злонамеренную кибердеятельность с 2009 года. [10] Предполагается, что в рамках сложной структуры ячейки Бюро 121 действуют по всему миру. [16] [17] [18] Одним из предполагаемых мест расположения ячейки Бюро 121 является отель «Чильбосан» в Шэньяне , Китай. [11] [19] [5]
Южная Корея также неоднократно обвиняла Бюро 121 в создании помех GPS, направленных на Южную Корею. Последний случай глушения произошел 1 апреля 2016 года.
Структура
[ редактировать ]По состоянию на 2019 год Бюро 121 состоит из следующих подразделений: [20]
- Лаборатория 110 [21]
- Офис 98
- Офис 414
- Офис 35
- Блок 180 [22]
- Блок 91
- 128 Офис связи
- 413 Офис связи
Кадровое обеспечение
[ редактировать ]Бюро 121 — самое крупное (более 600 хакеров) и самое сложное подразделение в РГБ. [5] [6] [16] Согласно сообщению Reuters , «Бюро 121» укомплектовано одними из самых талантливых компьютерных экспертов Северной Кореи и управляется корейскими военными. [7] Перебежчик сообщил, что в агентстве работает около 1800 специалистов. бюро Многие из хакеров — тщательно отобранные выпускники Университета автоматизации в Пхеньяне. [7] и потратить пять лет на обучение. [23] По оценкам на 2021 год, в Бюро 121 может насчитываться более 6000 членов, причем многие из них работают в других странах, таких как Беларусь, Китай, Индия, Малайзия и Россия. [16]
Хотя эти специалисты разбросаны по всему миру, их семьи пользуются особыми привилегиями дома. [17]
Предполагаемые операции
[ редактировать ]- Кибератака в Южной Корее, 2013 г.
- Ноябрь 2014 г. Взлом Sony Pictures
- февраль 2016 г. Ограбление банка в Бангладеш,
- 2015–2016 Взлом банкинга SWIFT
- , май 2017 г. Атака программы-вымогателя WannaCry
См. также
[ редактировать ]- Индивидуальный доступ , США
- Подразделение НОАК 61398 , Китай
- Лазарь Групп
Ссылки
[ редактировать ]- ^ Пинкстон, Дэниел А. (2016). «Межкорейское соперничество в киберсфере: северокорейская киберугроза в эпоху «Сонгун»» . Джорджтаунский журнал международных отношений . 17 (3): 67–68. ISSN 1526-0054 . JSTOR 26395976 .
- ^ Парк, Дунхуэй (2019). «3.5 Стратегия киберпрокси-войны Северной Кореи» (PDF) . Киберпрокси-война Северной Кореи: истоки, стратегия и динамика региональной безопасности (доктор философии). Университет Вашингтона. стр. 137–150.
- ^ Гаузе, Кен Э. (август 2015 г.). «Провокации и эскалация Северной Кореи: борьба с режимом Ким Чен Ына» (PDF) . Центр оборонной технической информации . CNA-анализ и решения. Архивировано (PDF) из оригинала 6 марта 2021 г.
- ^ АКА: Отдел/Офис/Отдел 121, Отдел электронной разведки или Отдел руководства кибервойной. [1] [2] [3]
- ^ Jump up to: а б с д «Стратегический учебник: кибербезопасность» (PDF) . Американский совет по внешней политике . 2016. с. 11.
- ^ Jump up to: а б с Бартлетт, Джейсон (2020). «Раскрытие финансовых следов хакеров Северной Кореи» . Центр новой американской безопасности .
- ^ Jump up to: а б с д и ж Пак, Джу-Мин; Пирсон, Джеймс (5 декабря 2014 г.). «В Северной Корее хакеры — это тщательно отобранная, избалованная элита» . Рейтер . Архивировано из оригинала 19 декабря 2014 года . Проверено 18 декабря 2014 г.
- ^ Гиббс, Сэмюэл (2 декабря 2014 г.). «Печально известная киберармия Северной Кореи «Отряд 121» взломала Sony Pictures?» . Хранитель . Проверено 20 января 2015 г.
- ^ Джон Пайк. «Северокорейские разведывательные службы» . Федерация американских ученых, Программа разведывательных ресурсов . Проверено 20 января 2015 г.
- ^ Jump up to: а б с д и Министерство обороны США . «События в сфере вооруженных сил и безопасности Корейской Народно-Демократической Республики, 2013 г.» (PDF) . Федерация американских ученых . Проверено 20 января 2015 г.
- ^ Jump up to: а б Дэвид Э. Сэнгер, Мартин Факлер (18 января 2015 г.). «АНБ взломало северокорейские сети перед атакой на Sony, заявляют официальные лица» . nytimes.com . Проверено 20 января 2015 г.
- ^ Ланг, Бретт (17 декабря 2014 г.). «Крупные кинотеатры США отказались от «Интервью» после угроз хакеров Sony» . Разнообразие . Проверено 17 декабря 2014 г.
- ^ Браун, Памела; Сьютто, Джим; Перес, Эван; Акоста, Джим; Брэднер, Эрик (18 декабря 2014 г.). «США отреагируют на взлом Северной Кореи, - заявил чиновник» . CNN . Проверено 18 декабря 2014 г.
- ^ Jump up to: а б Клоэрти, Джек (17 декабря 2014 г.). «Считается, что взлом Sony был передан через зараженные компьютеры за границей» . Новости АВС . США: Иди.
- ^ Санвон Юн, Шинье Кан (25 июня 2013 г.). «Правительство Южной Кореи, взломанные сайты СМИ закрыты для проверки» . Блумберг . Проверено 20 декабря 2014 г.
- ^ Jump up to: а б с Координационный центр кибербезопасности сектора здравоохранения (HC3) (2021 г.). «Киберактивность Северной Кореи» (PDF) . Министерство здравоохранения и социальных служб США .
{{cite web}}
: CS1 maint: числовые имена: список авторов ( ссылка ) - ^ Jump up to: а б Сьютто, Джим (19 декабря 2014 г.). «Белый дом рассматривает взлом Sony как угрозу национальной безопасности» . CNN . Новости WWLP 22. Архивировано из оригинала 19 декабря 2014 г.
- ^ Таппер, Джейк (18 декабря 2014 г.). «Группа экспертов: стояли ли за взломом Sony северокорейские «киберсолдаты»?» . Главная роль с Джейком Тэппером . Си-Эн-Эн. Архивировано из оригинала 26 марта 2021 года . Проверено 21 января 2015 г.
- ^ Дэйли, Майкл (20 декабря 2014 г.). «Внутри «на удивление великолепного» северокорейского хакерского отеля» . Ежедневный зверь . Проверено 25 декабря 2014 г.
- ^ Конг, Джи Ён; Лим, Чон Ин; Ким, Кён Гон (2019). Универсальный меч: Кибероперации и стратегии Северной Кореи (PDF) . 2019 11-я Международная конференция по киберконфликтам. Таллинн, Эстония: НАТО. дои : 10.23919/CYCON.2019.8756954 .
- ^ «Организация киберопераций в Северной Корее» (PDF) . Центр стратегических и международных исследований (CSIS) . Архивировано из оригинала (PDF) 30 июня 2019 г. Проверено 28 июня 2020 г.
- ^ Пак, Джу Мин; Пирсон, Джеймс. Гопалакришнан, Раджу (ред.). «Эксклюзив: Северокорейское подразделение 180, ячейка кибервойны, которая беспокоит Запад» . Рейтер . Архивировано из оригинала 21 мая 2017 года.
- ^ Уотерхаус, Джеймс; Добль, Анна (19 мая 2015 г.). «Бюро 121: элитные хакеры Северной Кореи и «изящный» отель в Китае» . Новости Би-би-си . Проверено 27 апреля 2017 г.