Бюро 121 - Bureau 121
Бюро 121 это Северокорейский кибервойна агентство, которое является частью Главное разведывательное бюро Северной Кореи военный.[1][2] По данным американских властей, РГБ управляет тайные операции и имеет шесть бюро.[3][4]
Кибероперации считаются экономически эффективным способом для Северной Кореи сохранить асимметричный военный вариант, а также средством сбора разведданных; его основные цели разведки - Южная Корея, Япония и США.[4] Бюро 121 создано в 1998 году.[5]
Кадровое обеспечение
Согласно отчету Рейтер Бюро 121 укомплектовано некоторыми из самых талантливых компьютерных экспертов Северной Кореи и управляется корейскими военными.[1] Перебежчик сообщил, что в агентстве работает около 1800 специалистов. Многие бюро хакеры тщательно отобранные выпускники Университета автоматизации, Пхеньян[1] и потратить пять лет на обучение.[6] Хотя эти специалисты разбросаны по всему миру, их семьи пользуются особыми привилегиями дома.[7]
Цели и методы
Деятельность агентства привлекла внимание общественности в декабре 2014 г., когда Sony Pictures отменил открытие своего фильма Интервью после его компьютеров был взломан.[8][9] Бюро 121 обвиняют в кибербезопасности, но Северная Корея отвергла это обвинение.[10]
Большая часть деятельности агентства была направлена на Южная Корея.[1][4] Сообщается, что до нападения на Sony Северная Корея атаковала более 30 000 компьютеров в Южной Корее, что затронуло банки и вещательные компании, а также веб-сайт президента Южной Кореи. Пак Кын Хе[1][4][11] Считается, что Северная Корея также несет ответственность за заражение тысяч южнокорейских смартфонов в 2013 году вредоносным игровым приложением.[10] В нападения на Южную Корею предположительно были проведены группой, тогда называемой DarkSeoul Gang, и по оценке компании по компьютерной безопасности Symantec иметь от 10 до 50 участников с «уникальной» способностью проникать на веб-сайты.[1]
Американские власти считают, что Северная Корея обладает потенциалом военных наступательных киберопераций и, возможно, несет ответственность за злонамеренную киберактивность с 2009 года.[4] Считается, что в рамках его сложной системы ячейки от Bureau 121 работают по всему миру.[7][12] Одним из предполагаемых мест расположения ячейки Бюро 121 является отель Чилбосан в Шэньян, Китай.[5][13]
Южная Корея также неоднократно обвиняла Bureau 121 в создании помех GPS, нацеленных на Южную Корею. Самый последний случай глушения произошел 1 апреля 2016 года.
Структура
Бюро 121 по состоянию на 2019 год состоит из следующих подразделений:[14]
- Лаборатория 110[15]
- Офис 98
- Офис 414
- Офис 35
- Блок 180[16]
- Блок 91
- 128 Отделение связи
- 413 Офис связи
Предполагаемые операции
- Кибератака на Южную Корею, 2013 г.
- Ноябрь 2014 г. Взлом Sony Pictures
- Февраль 2016 г. Бангладеш ограбление банка
- 2015–2016 Взлом SWIFT-банкинга
- Май 2017 г. Атака программы-вымогателя WannaCry
Смотрите также
- Индивидуальные операции доступа, СОЕДИНЕННЫЕ ШТАТЫ АМЕРИКИ
- PLA Unit 61398, Китай
- Блок 180, Северокорейская ячейка кибервойны, компонент Главного разведывательного бюро
- Lazarus Group
Рекомендации
- ^ а б c d е ж Парк, Джу-Мин; Пирсон, Джеймс (5 декабря 2014 г.). «В Северной Корее хакеры - это тщательно отобранная, избалованная элита». Рейтер. Получено 18 декабря, 2014.
- ^ Гиббс, Сэмюэл (2 декабря 2014 г.). «Неужели печально известная кибер-армия Северной Кореи 121 взломала Sony Pictures?». Хранитель. Получено 20 января, 2015.
- ^ Джон Пайк. «Северокорейские разведывательные агентства». Федерация американских ученых, Программа разведывательных ресурсов. Получено 20 января, 2015.
- ^ а б c d е Министерство обороны США. «События в военной сфере и безопасности в Корейской Народно-Демократической Республике, 2013 г.» (PDF). Федерация американских ученых. Получено 20 января, 2015.
- ^ а б Дэвид Э. Сэнгер, Мартин Факлер (18 января 2015 г.). "АНБ взломало сети Северной Кореи перед атакой Sony, - говорят официальные лица". nytimes.com. Получено 20 января, 2015.
- ^ Уотерхаус, Джеймс; Добл, Анна (19 мая 2015 г.). «Бюро 121: элитные хакеры Северной Кореи и« стильный »отель в Китае». Новости BBC. Получено 2017-04-27.
- ^ а б Скиутто, Джим (19 декабря 2014 г.). «Белый дом рассматривает взлом Sony как угрозу национальной безопасности». CNN. WWLP 22 Новости. Архивировано из оригинал на 2014-12-19.
- ^ Ланг, Бретт. "Крупные американские театры бросают интервью после хакерских угроз Sony". Разнообразие. Получено 17 декабря, 2014.
- ^ Браун, Памела; Скиутто, Джим; Перес, Эван; Акоста, Джим; Брэднер, Эрик (18 декабря 2014 г.). "США ответят на взлом Северной Кореи, - заявляет чиновник". CNN. Получено 18 декабря, 2014.
- ^ а б Клоэрти, Джек (17 декабря 2014 г.). "Предполагается, что взлом Sony будет проходить через зараженные компьютеры за рубежом". ABC News. НАС: Вперед.
- ^ Санвон Юн, Шинье Кан (25 июня 2013 г.). "Правительство Южной Кореи, взломанные медиа-сайты закрыты для проверки". Bloomberg. Получено 20 декабря, 2014.
- ^ Таппер, Джейк (18 декабря 2014 г.). «Панель: Были ли северокорейские« киберсолдаты »за взломом Sony?». Ведущая роль с Джейком Таппером. CNN.
- ^ Дейли, Майкл (20 декабря 2014 г.). "Внутри" удивительно великого "северокорейского хакерского отеля". Ежедневный зверь. Получено 25 декабря 2014.
- ^ https://ccdcoe.org/uploads/2019/06/Art_08_The-All-Purpose-Sword.pdf
- ^ «Организация киберопераций в Северной Корее» (PDF). Центр стратегических и международных исследований (CSIS).
- ^ Парк, Джу-мин; Пирсон, Джеймс. Гопалакришнан, Раджу (ред.). «Эксклюзив: подразделение 180 Северной Кореи, ячейка кибервойны, которая беспокоит Запад». Рейтер. Архивировано из оригинал 21 мая 2017 года.