"Нам удалось установить китайский IP-адрес, связанный с пострадавшими организациями", - заявил представитель ведомства, уточнив, что конкретное лицо, ответственное за сбой в компьютерных сетях, пока не установлено.
В среду из-за предполагаемой кибератаки отключились серверы южнокорейских телеканалов KBS, MBC и YTN, а их внутренние сети полностью вышли из строя. Кроме того, пострадали банки Shinhan и Nonghyup, а также крупный интернет-провайдер LG UPLUS. Как сообщало южнокорейское управление по информационной безопасности, на экранах некоторых компьютеров появлялись черепа - это может свидетельствовать о том, что сеть подверглась заражению вирусом, а не DDoS-атаке.
Поскольку масштабный сетевой сбой произошел на фоне обострения отношений с КНДР, южнокорейские власти первым делом заявили, что изучат возможность причастности Пхеньяна к инциденту, сообщает РИА "Новости". На прошлой неделе КНДР сама обвинила Южную Корею и США в кибератаках на ряд северокорейских интернет-сайтов. Как сообщило Центральное телеграфное агентство Кореи (ЦТАК) из-за действий хакеров последние несколько дней периодически отключались сайты самого агентства, а также авиакомпании Air Koryo и северокорейской газеты "Нодон синмун".
Что касается Китая, то, напомним, месяц назад американская компания Mandiant, специализирующаяся на вопросах кибербезопасности, опубликовала отчет, в котором утверждалось, что хакерскими атаками занимается подразделение Народно-освободительной армии Китая - воинская часть № 61398. Правительство США после этого пригрозило введением торговых санкций против Китая, если подтвердится, что кибератаки на американские предприятия и учреждения осуществляются при официальной поддержке Пекина.
Представитель китайского МИДа опроверг информацию, предоставленную Mandiant, и заявил, что Китай сам регулярно становится жертвой хакерских атак, причем некоторые следы таких нападений ведут именно в США.