»Za globalni hekerski napad je kriva Severna Koreja«

Elitna hekerska enota je morda predpogoj za elitne ustanove, v katerih nastajajo severnokorejske jedrske bombe.

Objavljeno
19. december 2017 07.29
Posodobljeno
19. december 2017 11.38

»To je bilo strahopetno, drago­ in brezobzirno. To je bil širokopotezen zamah, ki je stal na milijarde [dolarjev], za vse to pa je neposredno odgovorna­ Severna Koreja.« To je v reviji­ Wall Street Journal zapisal ameriški svetovalec za državno varnost Tom Bossert in s tem odprl še eno fronto v že tako napetih odnosih med Washingtonom in Pjongjangom.

Napad, ki ga je omenil Bossert, se je zgodil sredi maja, ko je izsiljevalski računalniški program WannaCry po svetu blokiral več sto tisoč računalnikov v bolnišnicah, bankah in podjetjih, ob tem pa določil rok: 72 ur, v katerih so morali uporabniki plačati po 300 dolarjev za kriptovaluto bitcoin oziroma dvakrat toliko, če bodo zamudili rok. Po Bossertovih navedbah je veliko računalnikov ostalo blokiranih, tudi ko je bila zahtevana vsota ­izplačana.

O tem, kako resno je ta napad ogrozil splošno varnost, priča dejstvo, da je bilo zaradi napada blokirano delo posameznih delov ameriškega Državnega zdravstvenega servisa (NHS) in družb, kot sta Fedex ali Nissan Motor. Številni strokovnjaki so celo posumili, da to pravzaprav ni bilo zbiranje odkupnine, ki je bila verjetno zgolj krinka za veliko nevarnejše namere. Cilj napadalcev je bil dosežen že s tem, da so preložili zdravniške posege več tisoč bolnikom, ali s tem, da so oklestili Fedexov dobiček za več kot 300 milijonov dolarjev. Tako so dali vsem vedeti, da je to resna in potencialno zelo nevarna ­kibernetska sila.

Elitna enota št. 180

Čeprav Severna Koreja skorajda nima interneta, so takoj po hekerskem napadu najprej osumili njeno elitno enoto št. 180 z oddelka št. 121, ki pripada splošnemu uradu za nadzor in spremljanje severnokorejske vojske. Strokovnjaki družb Symantec in Laboratorij Kaspersky so analizirali ofenzivo WannaCry z napadi na filmsko družbo Sony Pictures Entertainment ob koncu leta 2014, hekerskim vdorom v bangladeško centralno banko lani in vdorom v poljske banke februarja letos ter opazili podobno kodo, ki se sicer redko pojavi, ter prepoznaven »podpis« skupine Lazarus, o kateri prevladuje prepričanje, da je kibernetska roka Pjongjanga.

ZDA do zdaj niso jasno obtožile Severne Koreje, vendar je bil Bossertov članek napoved uradne izjave ameriške administracije o tem, kdo je po njihovem odgovoren za kibernetsko zmedo in kdo ima v rokah digitalno orožje, ki ni nič manj nevarno od jedrskih bomb in izstrelkov.


Virus WannaCry. Foto: Reuters

Vse to se je razvedelo le dan po tem, ko je bila na 68 straneh nove ameriške strategije državne varnosti Severna Koreja kar trinajstkrat omenjena kot potencialna nevarnost za ZDA in država, ki bi lahko z enim napadom uničila na milijone ameriških življenj. Sicer pa se bo v kratkem pokazalo, kaj to dejansko pomeni in na kakšne korake se pripravlja predsednik Donald Trump.

O enoti št. 180 je vse znano že od devetdesetih let prejšnjega stoletja. Južnokorejska obveščevalna služba domneva, da ima ta enota okoli 6000 hekerjev, od katerih jih veliko deluje v tujini, zaradi česar je preiskava njihovega delovanja še bolj zapletena. Ena od glavnih nalog te enote je zbiranje denarja. Po splošnih ocenah enota na različne načine letno zbere celo milijardo dolarjev. S tem, ko so ukradli osebne podatke 36.000 uporabnikom bithumba, največje južnokorejske borze za trgovanje s kriptovalutami, so hekerji te enote v obliki odkupnin zbrali okoli 5,5 milijona dolarjev, z drugih dveh digitalnih borz pa so ukradli za skoraj 7 milijonov dolarjev bitcoinov.

Varnejša pot do denarja

Nekdanji profesor računalniških ved Kim Heng Kvang, ki je leta 2004 prebegnil v Južno Korejo, a še vedno vzdržuje stike s kolegi v Severni Koreji, je zatrdil, da pripadniki te elitne enote med drugim črpajo denar z bančnih računov. Dejal je, da so člani političnega vodstva ugotovili, da je to veliko bolj preprosta in varnejša pot do denarja od tiskanja lažnih ameriških dolarjev, kar so na veliko počeli v času bivšega voditelja Kim Džong Ila.

Poleg tega je kibernetska vojska Kim Džong Una vedno pripravljena tudi na resnejše napade, kot je bil napad na južnokorejsko jedrsko elektrarno leta 2014. Napad so izvedli iz kitajskega oporišča, sicer pa so severnokorejske družbe za informacijsko tehnologijo prijavljene tudi v drugih državah, ki imajo prijateljske odnose s Pjong­jangom. Te družbe v glavnem prodajajo videoigrice ali programe za različne stave.

Bodoče hekerje rekrutirajo že v srednjih šolah, nato jih izobražujejo in usposabljajo v najboljših institucijah. Ker pogosto delujejo v oddaljenih državah, imajo neizbežno določeno stopnjo avtonomije, kar jim omogoča, da so daleč nad tehnološko ravnjo, s katero je običajno povezana predstava o Severni Koreji.


Ameriški svetovalec za državno varnost Tom Bossert. Foto: Reuters

Voditelj Kim Džong Un namenja veliko pozornosti znanju, pri čemer zlasti skrbno nadzoruje povečevanje tehnološke pismenosti prebivalstva. Tako med drugim predavanja, ki potekajo na Univerzi Kim Il Sung v Pjongjangu, neposredno prenašajo celo v najbolj oddaljene kraje, znanstveno-tehnološki kompleks v glavnem mestu pa ima med drugim spletno knjižnico z več kot 3000 terminali, na katerih lahko ljudje pripravljajo znanstvena dela ali pridobivajo novo znanje z vseh mogočih področij.

Za izbrance dostop do pravega interneta

Edina razlika med takšno sliko Severne Koreje in preostalim delom sveta je v tem, da vse to ni povezano z internetom, ampak omreženo v zaprtem in strogo nadzorovanjem spletu. Pravzaprav je to interno omrežje, iz katerega ni mogoče vstopiti v www (world wide web) in še toliko manj v obratno smer, omrežje, ki uporablja svoj brskalnik (Naenara) in ima svoj domači operacijski sistem (Red Star).

Samo izbrana in preverjeno lojalna politična elita ima dostop tudi do pravega interneta. Od leta 2010 do letošnje jeseni je bila kitajska družba Unicom edini internetni ponudnik za Severno Korejo, od 1. oktobra pa je tudi Rusija odprla tej državi povezavo z odprtim kibernetskim prostorom, kar je povzročilo zaskrbljenost v Washingtonu. Po besedah strokovnjakov se s tem dodatno povečuje prostor delovanja za severnokorejske hekerje. Če Trumpova administracija svojih obtožb ne bo dopolnila z ukrepi, lahko pričakujemo le še več napadov z blagoslovom Kim Džong Una. In ti napadi se bodo nadaljevali, dokler ne bodo ZDA ali vsaj večji del sveta priznal, da je Severna Koreja jedrska in kibernetska sila. Oziroma dokler ne bo Trump sprejel dejstva, da ta država dejansko obstaja.