Il Tesoro degli Stati Uniti venerdì ha imposto sanzioni a tre operazioni di hacking sponsorizzate dal governo della Corea del Nord che secondo lui erano dietro il furto di forse centinaia di milioni di dollari e attacchi informatici distruttivi alle infrastrutture.
Il Tesoro ha detto che i tre gruppi, soprannominati Gruppo Lazzaro, Bluenoroff e Andariel - erano dietro i grandi furti da istituzioni finanziarie e scambi di criptovalute, così come l'hack WannaCry del 2018 che ha paralizzato il servizio sanitario nazionale britannico.
Tutti e tre sono legati al Reconnaissance General Bureau, Il principale ufficio di intelligence di Pyongyang, e sono dietro numerosi virus informatici dannosi e tentativi di rubare miliardi di dollari online per finanziare il governo nordcoreano, ha detto il Tesoro.
"Il Tesoro sta prendendo provvedimenti contro i gruppi di hacker nordcoreani che hanno perpetrato attacchi informatici per supportare programmi di armi e missili illeciti, " disse Sigal Mandelker, Sottosegretario al Tesoro per il terrorismo e l'intelligence finanziaria.
"Continueremo ad applicare le sanzioni USA e ONU esistenti contro la Corea del Nord e a lavorare con la comunità internazionale per migliorare la sicurezza informatica delle reti finanziarie, ", ha detto in una nota.
Creato nel 2007, Il gruppo Lazarus è noto da anni. Era dietro l'hacking dannoso di Sony Pictures nel 2014, così come il ransomware WannaCry che si è diffuso in almeno 150 paesi nel 2017.
Il colpo più pesante è stato il sistema sanitario pubblico britannico, con gli ospedali praticamente chiusi e migliaia di pazienti allontanati, costando al governo alla fine più di $ 112 milioni.
Bluenoroff è stata costituita appositamente per ottenere entrate per il governo nordcoreano, ha detto il Tesoro.
Dirottando il sistema di trasferimento bancario globale SWIFT, entro il 2018 aveva tentato online di rubare più di 1,1 miliardi di dollari dalle istituzioni finanziarie.
Il suo più grande successo, insieme a Lazzaro, è stata la rapina da 80 milioni di dollari alla banca centrale del Bangladesh.
Andariel è specializzato nel prendere di mira le aziende, enti pubblici e privati. È noto per rubare informazioni sulla carta di credito e hackerare gli sportelli automatici, e rubare le informazioni sui clienti bancari per venderle al mercato nero.
Il Tesoro ha affermato che Andariel ha creato un malware unico per hackerare siti di poker e giochi d'azzardo online.
Il Tesoro ha anche citato account online per affermare che i tre gruppi "probabilmente" hanno rubato $ 571 milioni in criptovaluta da cinque scambi asiatici nel 2017 e nel 2018.
Le sanzioni mirano a bloccare chiunque sia coinvolto con i gruppi fuori dal sistema finanziario globale e autorizzare il governo degli Stati Uniti a congelare tutti i beni detenuti sotto la giurisdizione degli Stati Uniti.
Nel settembre 2018 l'FBI ha accusato il nordcoreano Park Jin Hyok, presumibilmente un membro del gruppo Lazarus, con cospirazione per molteplici attacchi informatici, tra cui gli attacchi della Sony Pictures e il furto alla Banca centrale del Bangladesh.
© 2019 AFP