Bắc Triều Tiên sử dụng các căn cứ nước ngoài để khởi động các cuộc tấn công mạng

Cộng hòa Dân chủ Nhân dân Triều Tiên (DPRK) là một đất nước hầu như không có Internet nhưng có dấu vết của chiến tranh mạng giống các quốc gia khác, HP đã kết luận sau khi xem xét bằng chứng từ nhiều nguồn của bên thứ ba.

Đây là một nghịch lý rõ ràng: hình ảnh vệ tinh cho thấy đất nước này thiếu một hệ thống điện để có thể làm việc vào ban đêm. Câu trả lời mới nhất của HP trong báo cáo 101 của mình là: Bắc Triều Tiên không thực sự làm điều đó từ Bắc Triều Tiên, thay vào đó dựa vào các căn cứ ở các nơi trên thế giới, đặc biệt là Trung Quốc và thậm chí ở cả Hàn Quốc.

Tin tặc tấn công mạng máy tính (Ảnh minh họa từ Internet)

Mặc dù các dải IP sử dụng của Bắc Triều Tiên đã mở rộng từ năm 2010, các trang web chính phủ và ngành giáo dục quan trọng của Bắc Triều Tiên được lưu trữ ở nhiều nơi khác nhau, trong khi khả năng chiến tranh mạng của Bắc Triều Tiên dường như sử dụng các căn cứ bên ngoài cho các cuộc tấn công trực tiếp.

Theo báo cáo, Đơn vị 121 của CHDCND Triều Tiên (bị buộc tội đã tấn công Mỹ và Hàn Quốc) có cơ sở ở Bình Nhưỡng nhưng được chỉ huy từ một khách sạn nằm sát biên giới ở Trung Quốc. Đơn vị này và các đơn vị khác như Đơn vị 110 (hay còn gọi là 'DarkSeoul') đã thực hiện rất nhiều hoạt động trên mạng, trong đó tăng tốc khá đáng kể về số lượng trong năm 2013 bằng cách sử dụng các proxy của Trung Quốc.

Theo CSO

Thêm bình luận

Plain text

  • Không được dùng mã HTML.
  • Các địa chỉ web và email sẽ tự động được chuyển sang dạng liên kết.
  • Tự động ngắt dòng và đoạn văn.