OSINT
March 16

Безопасность. Lazarus — северокорейская хакерская группировка. Перевод и вопросы Menaskop. Часть II

Lazarus

Перевод

Это вольный перевод: bbc.com/news/world-asia-45522654. Первая часть (перевод другой статьи): teletype.in/@menaskop/lazarus-00. Вторая часть: teletype.in/@menaskop/lazarus-01.

BBC, Sony, NHS vs. Lazarus

Северная Корея заявляет, что подозреваемого во взломах NHS и Sony "не существует"...

ФБР опубликовало ориентировку на человека, который, по утверждению Северной Кореи, не существует.

Северная Корея заявила, что человек, обвиняемый во взломе Sony Pictures в 2014 году, является "несуществующим" лицом, и предупредила США, что эти обвинения могут негативно повлиять на отношения между двумя странами.

Министерство юстиции США 6 сентября предъявило Пак Чин Хёку обвинения в сговоре с целью осуществления "многочисленных разрушительных кибератак по всему миру", включая атаку на Sony Pictures в 2014 году. Также утверждается, что он создал вредоносное ПО, использованное для парализации системы здравоохранения Великобритании (NHS) в 2017 году.

Министерство финансов США также внесло г-на Пака в список санкционированных лиц.

Предполагается, что он связан с Lab 110 - одной из хакерских организаций правительства Северной Кореи, также известной как группа Lazarus.

Комментарий Министерства иностранных дел Северной Кореи, опубликованный государственным агентством KCNA, назвал санкции против г-на Пака "злобной клеветой и очередной кампанией по дискредитации, полной лжи и выдумок, направленной на подрыв" Северной Кореи.

Северную Корею обвиняют во взломе Sony Pictures из-за фильма 2014 года "Интервью", который, среди прочего, содержал сцену с обнажённым Ким Чен Ыном.

Несуществующее лицо

В комментарии KCNA говорится, что г-н Пак - "несуществующее лицо, и более того, упомянутые Министерством юстиции кибер-преступления не имеют к нам никакого отношения".

Там утверждается, что США "вводят общественное мнение в заблуждение… насильно связывая несуществующего “преступника” и его так называемые кибер-преступления с нашими государственными органами", - а санкции против Korea Expo Joint Venture Company, которую считают прикрытием Lab-110, названы "фарсом", раздутым Министерством финансов США.

Далее говорится, что Америка должна "серьёзно задуматься о негативных последствиях распространения ложной информации", особенно в свете совместного заявления КНДР и США после саммита Ким-Трамп в июне того же года, которое было направлено на укрепление взаимного доверия между странами.

Несмотря на заявления Северной Кореи о том, что г-н Пак не существует, ФБР распространило ориентировку с фотографией человека, которого они хотят допросить.

Северная Корея отвечает критикой

Министерство иностранных дел КНДР также раскритиковало собственные действия США в киберпространстве, заявив, что у Вашингтона длинная история сомнительного поведения в сфере взломов и шпионажа.

"США являются главным виновником угроз безопасности в киберпространстве, и мир хорошо помнит, что США подвергались критике за прослушивание мобильных телефонов лидеров союзных государств и за проведение кибератак против своих союзников, не говоря уже о врагах", - говорится в заявлении.

"Наше государство давно проводит политику противодействия любым видам кибератак и полного обеспечения кибер-безопасности и предпринимает все меры для её реализации", - продолжает заявление KCNA.

Предполагаемые действия

Северная Корея остаётся главным подозреваемым в ряде злонамеренных действий, включая хищение 81 млн долларов из ЦБ Бангладеш, а также атаки на южнокорейские криптовалютные биржи.

Считается, что связанные с Северной Кореей хакерские группы проводят эти операции с целью получения твёрдой валюты для страны, находящейся под санкциями ООН из-за её ракетной и ядерной программ.

Крайне маловероятно, что г-н Пак предстанет перед судом в США.

Эксперт по делам Северной Кореи Мартин Уильямс сообщил BBC, что предъявленные обвинения носят сугубо символический характер и призваны "добавить веса" обвинениям в киберпреступлениях КНДР.

Несмотря на официальное возмущение обвинениями во взломах, лидер Северной Кореи направляет позитивные сигналы относительно мирных переговоров.

Противоречивые сигналы

Гнев в адрес США выглядит странно с точки зрения времени, поскольку он возник вскоре после того, как верховный лидер КНДР Ким Чен Ын, как сообщается, сделал обнадёживающие заявления о денуклеаризации Корейского полуострова.

По словам южнокорейских чиновников, готовящих саммит лидеров Северной и Южной Кореи на следующей неделе, Ким заявил, что хочет денуклеаризации и прекращения враждебных отношений с США к моменту окончания президентского срока Дональда Трампа в 2021 году.

Однако недельная задержка с критикой США по поводу обвинений во взломах не является необычной для Пхеньяна, который только что завершил программу мероприятий, посвящённых 70-летию страны.

Подобные противоречивые сигналы - обычная практика северокорейской дипломатии, где яростные заявления могут через несколько дней сменяться примирительными сообщениями по совершенно другой теме.

[Продолжение следует...]

До!