USA vyhlásily sankce proti severokorejským hackerským skupinám

Ministerstvo financí USA vyhlásilo sankce proti třem státem podporovaným severokorejským hackerským skupinám za útoky na americkou kritickou infrastrukturu. Podle úřadu také stejné skupiny ukradly miliony dolarů z domácího finančního sektoru, aby financovaly severokorejskou vládu.

   Konkrétně se jedná o skupiny, které jsou známy pod kódovými označeními Lazarus Group, Bluenoroff a Andariel. Ministerstvo tvrdí, že jsou napojeny na hlavní severokorejskou zpravodajskou službu  RGB (Reconnaissance General Bureau), která na americkém sankčním seznamu figuruje již z dřívějška.

   Opatření nařizuje americkým společnostem, včetně bank, aby se skupinami přerušily vazby a zmrazily jakýkoli majetek, který skupiny v zemi mají, a nahlásily jejich aktivity federálním úřadům. Firmám a jedincům, kteří sankce poruší, hrozí od ministerstva finanční postih.

   Sankce mohou americké společnosti přimět, aby prošetřily svůj byznys kvůli potenciálním vazbám na severokorejské hackery. Všechny tři skupiny však používají sofistikované metody, jak zůstat skryté. Před rokem americké úřady obvinily severokorejského programátora Parka Jin Hyoka za jeho aktivity ve skupině Lazarus Group, která měla stát za nabouráním se do filmového giganta Sony Pictures v roce 2014 a vytvořením a rozšířením ransomwaru WannaCry před dvěma lety. Podle federálních vyšetřovatelů byl hacker zaměstnán ve fingované IT společnosti s názvem Chosun Expo.    

   Ministerstvo také severokorejské hackery obvinilo z provádění kyberšpionáže, zejména proti jihokorejské vládě. Aby federální kyberúřady banky a firmy ochránily, sdílejí vzorky malwaru, který severokorejští hackeři používají, aby bezpečnostní IT týmy věděli, na co si dát pozor.

   Podle ředitele kyberbezpečnostní společnosti FireEye Johna Hultquista sankce  severokorejským hackerům nezabrání, aby v útocích pokračovali. Vysvětluje to tím, že většina jejich aktivit probíhá za hranicemi USA v zemích, které „nemusejí mít stejnou schopnost měnit chování Severní Koreje“.

   V srpnu OSN v důvěrné zprávě uvedlo, že hackeři nejizolovanější země světa ukradli z bank a tržišť s kryptoměnami po celém světě až 2 mld. dolarů, které měly být použity k financování severokorejského jaderného programu.

Zdroj: pcmag.com