В четверг Соединенные Штаты предложили вознаграждение в размере до 10 миллионов долларов за информацию о северокорейском киберпреступнике, нацеленном на критически важную инфраструктуру Америки, в попытке помешать Пхеньяну получать доходы незаконным путем для финансирования своих программ по созданию оружия.
Государственный департамент объявил о вознаграждении, обвинив Рим Чон Хёка — гражданина Северной Кореи, связанного с кибергруппой, известной как Andariel, — и других в причастности к вредоносной кибердеятельности, направленной против больниц, государственных учреждений, оборонных подрядчиков США и других лиц.
По данным департамента, следователи правоохранительных органов США задокументировали, что жертвами актеров «Андариэль» стали пять поставщиков медицинских услуг, четыре подрядчика Министерства обороны США, две базы ВВС США и Национальное управление по аэронавтике и исследованию космического пространства.
По данным Федерального бюро расследований, в среду Окружной суд США в округе Канзас выдал ордер на арест Рима, поскольку ему предъявлены обвинения в сговоре с целью совершения компьютерного взлома и сговоре с целью совершения отмывания денег в рекламных целях.
«Эти действия подчеркивают постоянные усилия Соединенных Штатов по противодействию вредоносной киберактивности КНДР против критически важной инфраструктуры, а также по предотвращению и пресечению способности КНДР получать незаконные доходы посредством вредоносной киберактивности, которые она использует для финансирования своих незаконных программ по созданию ОМУ и баллистических ракет», — говорится в пресс-релизе министерства.
КНДР — официальное название Северной Кореи — Корейская Народно-Демократическая Республика. ОМУ — сокращение от «оружие массового поражения».
«Мы призываем всех, у кого есть информация о вредоносной киберактивности Рим Чон Хёка, Андариэль и связанных с ними лиц, организаций и деятельности, связаться с Rewards for Justice», — добавили в нем, имея в виду программу вознаграждений департамента.
Департамент обвинил Рима и других в сговоре с целью взлома компьютерных систем больниц США и других, установки программ-вымогателей и вымогательства выкупов. Он также заявил, что они использовали платежи выкупа для финансирования киберопераций, нацеленных на государственные организации США и американских и иностранных оборонных подрядчиков.
«В ходе одной из операций по взлому компьютеров, начавшейся в ноябре 2022 года, злоумышленники взломали компьютер американского оборонного подрядчика, из которого они извлекли более 30 гигабайт данных, включая несекретную техническую информацию о материалах, используемых в военных самолетах и спутниках, большая часть которой была датирована 2010 годом или ранее», — говорится в сообщении ведомства.
По данным издания, группа «Андариэль» контролируется Главным разведывательным бюро — ключевым военным разведывательным агентством Севера.
Награда была объявлена за информацию, которая позволит идентифицировать или установить местонахождение любого лица, которое осуществляет определенные вредоносные кибератаки против критической инфраструктуры США, действуя по указанию или под контролем иностранного правительства.
В мае департамент объявил вознаграждение в размере до 5 миллионов долларов за информацию о трех северокорейских ИТ-работниках и их руководителе, которые были замешаны в схеме, позволяющей работникам незаконно получать удаленную работу, используя поддельные удостоверения личности граждан США. (Рёнхап)