Ufficio 121
L'Ufficio 121 è un'agenzia nordcoreana di guerra cibernetica creata nel 1998[1] e compresa nell'Ufficio di riconoscimento generale dell'Armata popolare di Corea.[2][3] Secondo le autorità statunitensi, l'Ufficio di riconoscimento generale gestisce operazioni clandestine tramite sei uffici.[4][5] Le operazioni cibernetiche sono concepite per essere accessibili economicamente al governo nordcoreano per mantenere un'opzione militare asimmetrica come anche per ottenere informazioni riservate; gli obiettivi primari dell'intelligence sono la Corea del Sud, il Giappone e gli Stati Uniti.[5]
Un'altra unità conosciuta all'interno dell'Ufficio di riconoscimento generale dedita alla guerra cibernetica è l'Ufficio n° 91.[6]
Staff
Secondo un'inchiesta di Reuters, l'Ufficio 121 è dotato dei più talentuosi esperti informatici della Corea del Nord sotto la supervisione dei militari.[2] Un dissidente affermò che l'agenzia possiede 1800 specialisti, molti dei quali sono security hacker scelti direttamente tra i laureati all'Università dell'automazione di Pyongyang[2] e sottoposti successivamente a 5 anni di addestramento.[7] Mentre questi specialisti sono sparpagliati in tutto il mondo, in Corea del Nord le loro famiglie godono di speciali privilegi.[8]
Obiettivi e metodiche
Le attività dell'agenzia attirarono l'attenzione pubblica nel dicembre del 2014 quando Sony Pictures cancellò l'uscita nelle sale del film The Interview dopo che i suoi computer erano stati hackerati.[9][10] L'Ufficio 121 fu incolpato per la breccia informatica ma il governo nordcoreano respinse le accuse.[11]
La maggior parte delle attività dell'agenzia sono state dirette contro la Corea del Sud.[2][5] Prima dell'attacco alla Sony, la Corea del Nord fu accusata di aver attaccato più di 30 000 PC in Corea del Sud colpendo banche e compagnie televisive come anche il sito ufficiale del Presidente sudcoreano Park Geun-Hye.[2][5][12] La Corea del Nord è stata ritenuta responsabile anche dell'infezione nel 2013 di migliaia di smartphone sudcoreani tramite un'applicazione malevole.[11] Gli attacchi alla Corea del Sud furono presumibilmente condotti da un gruppo soprannominato "DarkSeoul Gang" formato, secondo le stime della Symantec, da 10 o 50 membri con un'abilità "unica" di infiltrarsi nei siti web.[1]
Le autorità statunitensi sostengono che la Corea del Nord possiede la capacità militare di compiere operazioni informatiche offensive e che sia responsabile di attività cibernetiche malevoli sin dal 2009. Come parte della sua struttura sofisticata, si presume che alcune cellule dell'Ufficio 121 siano presenti e operative in tutto il mondo.[8][13] Una delle posizioni sospette dell'Ufficio 121 è situata nel Chilbosan Hotel di Shenyang, Cina.[1][14]
La Corea del Sud ha accusato ripetutamente l'Ufficio 121 per aver provocato interferenze ai GPS mirate alla Corea del Sud. Il caso più recente di questi disturbi risale al 1º aprile 2016.
Operazioni sospettate
Note
- ^ a b c (EN) David E. Sanger e Martin Fackler, N.S.A. Breached North Korean Networks Before Sony Attack, Officials Say, in The New York Times, 18 gennaio 2015.
- ^ a b c d e (EN) Ju-min Park, In North Korea, hackers are a handpicked, pampered elite, in Reuters. URL consultato il 28 ottobre 2018 (archiviato dall'url originale il 19 dicembre 2014).
- ^ (EN) Samuel Gibbs, Did North Korea's notorious Unit 121 cyber army hack Sony Pictures?, su the Guardian, 2 dicembre 2014.
- ^ (EN) John Pike, North Korean Intelligence Agencies, su fas.org, Federation of American Scientists, Intelligence Resource Program.
- ^ a b c d (EN) Dipartimento della Difesa degli Stati Uniti d'America, Military and Security Developments Involving the Democratic People's Republic of Korea 2013 (PDF), su fas.org.
- ^ (EN) Jordan Robertson, Dune Lawrence e Chris Strohm, Sony’s ‘DarkSeoul’ Breach Stretched From Thai Hotel to Hollywood, in Business Week, Bloomberg, 7 dicembre 2014 (archiviato dall'url originale il 7 dicembre 2014).
- ^ (EN) James Waterhouse e Anna Doble, Bureau 121: North Korea's elite hackers and a 'tasteful' hotel in China - BBC Newsbeat, su BBC Newsbeat, BBC, 29 maggio 2015.
- ^ a b (EN) Jim Sciutto, White House viewing Sony hack as national security threat, in WWLP, 19 dicembre 2014 (archiviato dall'url originale il 19 dicembre 2014).
- ^ (EN) Brent Lang, Major U.S. Theaters Drop ‘The Interview’ After Sony Hacker Threats, in Variety, 17 dicembre 2014.
- ^ (EN) Pamela Brown, Jim Sciutto, Evan Perez, Jim Acosta e Eric Bradner, Investigators: hackers stole Sony passwords, in CNN, 18 dicembre 2014.
- ^ a b (EN) Jack Cloherty, Sony Hack Believed to Be Routed Through Infected Computers Overseas, su ABC News, 17 dicembre 2014.
- ^ (EN) Sangwon Yoon e Shinhye Kang, S. Korea Government, Media Sites Hacked Closed for Review, in Bloomberg, 25 giugno 2013.
- ^ (EN) Jake Tapper, Were North Korean "cyber soldiers" behind Sony hack?, in The Lead with Jake Tapper, CNN, 12 dicembre 2014. URL consultato il 28 ottobre 2018 (archiviato dall'url originale il 15 agosto 2018).
- ^ (EN) Michael Daly, Inside the 'Surprisingly Great' North Korean Hacker Hotel, in The Daily Beast, 20 dicembre 2014.
- ^ (EN) The Ransomware Outbreak Has a Possible Link to North Korea, in WIRED, 15 maggio 2017. URL consultato il 28 ottobre 2018.
Voci correlate
|
|