צפון קוריאה אחראית (לכאורה) למתקפת הסייבר על חיל האוויר של הדרום

צפון קוריאה אחראית (לכאורה) למתקפת הסייבר על חיל האוויר של הדרום

This post is also available in: enEnglish (אנגלית)

צפון קוריאה היא ככל הנראה העומדת מאחורי מתקפת סייבר נוספת על התשתית הדיגיטלית של דרום קוריאה, כך על פי דיווח של United Press International.

אתר האינטרנט של חיל האוויר של דרום קוריאה לא היה תקין משך 13 ימים, כך על פי עיתון מקומי במדינה. הדיווחים מציינים כי על פי מספר מקורות בצבא הקוריאני, מתקפת הסייבר המדוברת החלה בראשית חודש מאי ונמצאת כעת בחקירה.

חיל האוויר החל מיד במשימת הצלה למערכת, אך המאמצים עד כה העלו חרס בידם. הגישה לאתר האינטרנט נחסמה לחלוטין כאמצעי זמני על מנת למנוע נזק נוסף.

בינתיים הוקם אתר זמנים, אך הפונקציונליות שלו מוגבלת למדי והוא אינו יכול לספק תחליף מלא.

גורמים רשמיים בדרום קוריאה אומר כי החשודה המידית היא כרגיל סוכנות הריגול הכללית של השכנה מצפון. הסוכנות הייתה אחראית בעבר על מספר מתקפות סייבר ופריצות אל שרתים של מידע מאובטח.

נתיב מתקפה אפשרי אחד הוא וירוס אשר מופץ ברשתות של הצבא הדרום קוריאני, והופך מחשבים למעין "זומבים" תחת שליטתה של צפון קוריאה על מנת שישמשו חלק ממתקפת סייבר רחבה יותר.

פחד אחד הוא שההאקרים חיפשו נקודת תורפה במערכות הגנת הסייבר דרכה יוכלו להשיג גישה אל "רשת ההגנה" המאובטחת לגמרי.

בנוסף לכך, חוקרים טרם הצליחו לשלול סיכון למידע אישי של אנשים אשר ביצעו הזמנות למתקני ספורט צבאיים דרך האתר, כך לפי בכיר צבאי.

הצפון שומר על יציבות בניסיונותיו לפרוץ אל מערך הגנת הסייבר של דרום קוריאה. מתקפת דיוג באימייל (phishing) באמצע חודש מאי שמה לה למטרה עובדים בתעשיית הביטחון של דרום קוריאה כאשר ניסתה להתחזות כאילו נשלחה מתכנית רכש ביטחונית בדרום קוריאה.