Държавен хактивизъм: Москва и Пхенян продължават да атакуват западните институции и бизнеса
Руски хакери удариха Международния наказателен съд, севернокорейски - множество компании в САЩ

Международният наказателен съд (МНС) съобщи, че е бил обект на „сложна и целенасочена“ кибератака по време на срещата на върха на лидерите на НАТО в Хага миналата седмица.
От МНС, който също се намира в Хага, коментираха, че са засекли инцидента „в края на миналата седмица“ и са овладели заплахата.
„В момента се извършва анализ на въздействието върху целия съд и вече се предприемат мерки за смекчаване на ефектите от инцидента“, се казва в изявление на институцията, цитирано от POLITICO.
Хага беше сцена на срещата на върха на НАТО в началото на миналата седмица. Нидерландските власти за киберсигурност съобщиха за серия от DDoS атаки срещу местните власти и други институции в навечерието и по време на срещата на върха. Отговорността за тези атаки, които в крайна сметка са имали ограничено въздействие, е била поета от известни проруски хактивистки групи в интернет.
Едновременно с това прекъсване на електрозахранването причини масивно прекъсване на железопътния трафик в страната миналия вторник. Нидерландските власти коментираха, че разследват инцидента, а министърът на правосъдието на страната заяви, че не може да изключи саботаж като възможна причина.
През 2023 г. МНС също съобщи за хакване на компютърните му системи, което според него е било опит за шпионаж на институцията.
Световният трибунал наскоро беше подложен на внимателно разследване, след като издаде заповеди за арест на израелския премиер Бенямин Нетаняху и бившия му министър на отбраната Йоав Галант във връзка с военната кампания на Израел в Газа. В отговор администрацията на Тръмп наложи санкции на главния прокурор на съда Карим Хан. Той също така загуби достъп до електронната си поща, предоставена от Microsoft през май, в инцидент, който предизвика политически натиск Европа да се откаже от американската технология за критични комуникации.
Междувременно в понеделник Министерството на правосъдието на САЩ затвори стотици финансови сметки и измамни уебсайтове, свързани с мащабна схема на севернокорейски агенти, които се представят за дистанционни работници, за да проникнат във водещи технологични компании и да пренасочват пари към оръжейната програма на Пхенян. Мащабната правителствена акция следва последните разкрития на експерти по киберсигурност, че няколко компании от списъка Fortune 500 са били засегнати от сложната схема, в която севернокорейски агенти използват откраднати самоличности и сложни AI инструменти, за да преминат през интервюто и процеса на наемане. Кибероперацията е станала по-продуктивна с експлозивния ръст на дистанционната работа в САЩ, особено по време на пандемията.
Според Министерството на правосъдието около 100 американски компании са наели работници, свързани с севернокорейския режим, без да знаят. Те са използвали достъпа си до корпоративните системи, за да откраднат американска интелектуална собственост и криптовалути. Една от засегнатите компании оперира в областта на отбраната и се занимава с оборудване, задвижвано от изкуствен интелект. Част от техническите данни и файловете ѝ са били компрометирани и изпратени в Северна Корея.
„Всяка компания, която работи по договори с правителството и използва дистанционна работа, може да бъде потенциална жертва в бъдеще“, коментира пред POLITICO служител на ФБР.
Севернокорейските агенти са били подпомагани от лица от САЩ, Китай, Обединените арабски емирства и Тайван. Схемата е включвала кражба на самоличността на около 80 американски граждани.
„Севернокорейските ИТ служители мамят американски компании и крадат самоличността на граждани, всичко това в подкрепа на севернокорейския режим“, се казва в изявление помощник-директорът на киберотдела на ФБР Брет Ледърман. „Нека действията, обявени днес, служат като предупреждение: ако поддържате лаптоп ферми в полза на севернокорейски дейци, правоприлагащите органи ще ви очакват“.
Освен това четирима севернокорейски граждани са били обвинени поотделно за предполагаема кражба на 900 000 долара във виртуални валути от две неназовани компании със седалище в Джорджия.