http://economy.hankooki.com/lpage/worldecono/201412/e2014122014385069740.htm


(전략)


미국 연방수사국(FBI)이 소니 픽처스 엔터테인먼트에 대한 해킹 공격의 배후에 북한이 있다고 공식 발표했다.

유엔 주재 북한대표부 김성 참사는 지난 19일 AFP통신을 통해 "북한은 이번 소니 해킹과는 아무런 관련이 없으며 전혀 언급할만한 가치도 없다"고 말했다.

앞서 FBI는 "지금까지의 조사 결과, 북한 정부가 이번 해킹 행위에 대한 책임이 있다는 결론을 내렸다"고 공식적으로 전했다.

FBI 조사결과, 이번 해킹 공격에 사용된 데이터 삭제용 악성 소프트웨어와 북한의 해커들이 과거에 개발했던 다른 악성 소프트웨어가 연계돼 있다는 것을 확인했다. 특히 특정 명령어와 암호화 기술, 데이터 삭제 기법 등에서 유사성이 있다고 지적했다.

미국이 해킹 사건과 관련해 특정국가에 책임이 있다고 공식으로 지목한 것은 사상 처음이다. 미국 백악관과 국무부 등은 이미 이번 사건을 '심각한 국가안보 사안'이라고 규정했다.

버락 오바마 미국 대통령은 이날 백악관에서 열린 기자회견에서 "북한의 이번 해킹 공격은 미국에 엄청난 손상을 입혔다"며 "우리는 북한에 '비례적으로'(proportionally)으로 대응할 것"이라고 경고했다.


(후략)


=============


소니를 털 수 있다면 삼성도 털 수 있겠죠.

알게 모르게 우리나라 정보 상당부분이 북한에 넘어간 건 맞을듯.


아래는 FBI 보도자료입니다.

http://www.fbi.gov/news/pressrel/press-releases/update-on-sony-investigation


(전략)


As a result of our investigation, and in close collaboration with other U.S. government departments and agencies, the FBI now has enough information to conclude that the North Korean government is responsible for these actions. While the need to protect sensitive sources and methods precludes us from sharing all of this information, our conclusion is based, in part, on the following:

  • Technical analysis of the data deletion malware used in this attack revealed links to other malware that the FBI knows North Korean actors previously developed. For example, there were similarities in specific lines of code, encryption algorithms, data deletion methods, and compromised networks.
  • The FBI also observed significant overlap between the infrastructure used in this attack and other malicious cyber activity the U.S. government has previously linked directly to North Korea. For example, the FBI discovered that several Internet protocol (IP) addresses associated with known North Korean infrastructure communicated with IP addresses that were hardcoded into the data deletion malware used in this attack.
  • Separately, the tools used in the SPE attack have similarities to a cyber attack in March of last year against South Korean banks and media outlets, which was carried out by North Korea.

We are deeply concerned about the destructive nature of this attack on a private sector entity and the ordinary citizens who worked there. Further, North Korea’s attack on SPE reaffirms that cyber threats pose one of the gravest national security dangers to the United States. Though the FBI has seen a wide variety and increasing number of cyber intrusions, the destructive nature of this attack, coupled with its coercive nature, sets it apart. North Korea’s actions were intended to inflict significant harm on a U.S. business and suppress the right of American citizens to express themselves. Such acts of intimidation fall outside the bounds of acceptable state behavior. The FBI takes seriously any attempt—whether through cyber-enabled means, threats of violence, or otherwise—to undermine the economic and social prosperity of our citizens.


(후략)


===============


기사보다 보도자료가 더 확실한데,

멀웨어 안에 북한(과 관련된) IP가 하드코딩되어있다고 하니까요... -_-;;;;;;;;;;;;


이에 따라서 이제까지 있었던 남한에 대한 사이버 공격도 자동으로 북한 소행임을 확실하게 해버렸네요-_-;



그건 그렇고 일단 하드코딩한 사이버 전사께서는 이제 코드 대신 석탄을 파야할듯...