FireEye-tietoturvayhtiö korostaa, että Pohjois-Korean kyberkykyjä ei kannata aliarvioida, kertoo uutissivusto zdnet.com.
Yhtiö mainitsee pohjoiskorealaisen APT38-hakkeriryhmän, joka on erikoistunut varojen hankintaan valtiolle.
The New York Times kertoi vuosi sitten, kuinka Pohjois-Korean yli 6 000 hakkerin armeija kehittyy koko ajan.
– Pohjois-Korean voidaan katsoa jossain määrin olevan suurin uhka suurimmalle osalle maailman valtioista, sanoo FireEyen toimitusjohtaja Kevin Mandia.
Pohjois-Korean kyberkykyjä on vaikea arvioida suhteessa Venäjän, Kiinan ja Five eyes -maiden (Australian, Britannian, Kanadan, Uuden-Seelannin ja Yhdysvaltain tiedusteluliitto) kykyihin. Pohjois-Korean sanotaan kuitenkin olevan vaarallisin sen arvaamattomuuden vuoksi.
Joidenkin valtiollisten toimijoiden haittaohjelmissa kerrotaan olevan suojatoimintoja ylimääräisen vahingon välttämiseksi. Kiinan hakkereita kutsutaan herrasmiehiksi, koska he eivät halua tuhota kohteena olevia järjestelmiä. Heidän tavoitteenaan on pitää haittaohjelma käytössä mahdollisimman pitkään.
– Pohjois-Korea ei käytä mitään tämänkaltaisia suojatoimintoja. Analysoimme yhtä haittaohjelmaa, johon oli sisällytetty kuusi erilaista ”ansaa”. Jos haittaohjelma havaittiin, se pyyhki koko kovalevyn tyhjäksi, Mandia kertoo.
Mandian mukaan Pohjois-Korean toimintatapoihin kuuluu myös kohdejärjestelmien tuhoaminen. Toisin kuin kiinalaisten, pohjoiskorealaisten hakkereiden asenne on välinpitämätön.
FireEyen analyytikko Jacqueline O’Leary kertoo Pohjois-Korean harjoittavan kybertoimintaa kaikilla mahdollisilla tavoilla. Näitä ovat kybervakoilu, kybersabotaasi, kyberrikokset, verkkohyökkäykset ja disinformaatio-operaatiot.
O’Learyn mukaan Pohjois-Korea on kehittänyt viimeisen kahdentoista vuoden aikana paljon erilaisia kybertyökaluja.
– Heillä on 26 kybertyökalua, mikä tarkoittaa sitä, että Pohjois-Korean uhka on pysyvä.