国防総省が政権の軍事力について議会に提出した最初の報告書によると、北朝鮮はグローバルウェブに接続されていないため、サイバー攻撃ツールを他国から奪い取ると予想されている。
これらは、北朝鮮政権の韓国に対する敵対と核兵器の追求についての大きな議論の中で発見された、北朝鮮のネットワーク作戦を説明する予備的な詳細の一部である。
「北朝鮮は歴史的に外部の通信や影響力から孤立してきた結果、第三国からのインターネットインフラを利用する可能性が高い」と同紙は26ページで述べている。報告、チャック・ヘーゲル国防長官が木曜日に発表した。
2012年の非機密評価では、朝鮮民主主義人民共和国は軍事コンピュータネットワーク作戦を実行する能力を「おそらく」備えていると結論づけている。国防総省によると、2009年以来、この国はサイバースパイ活動や、外部からWebサイトにトラフィックを麻痺させるような分散型サービス妨害攻撃に関与しているという。
サイバーセキュリティ研究者らは、北朝鮮のサイバー戦争のサプライヤーは、中国の通信大手から、北朝鮮にとって盗むのが難しくない接続を備えた無意識の国にまで及ぶ可能性があると推測している。
「世界最大のインターネットインフラサプライヤーの2社はファーウェイとZTEであり、北朝鮮のインターネットインフラは彼らの機器に大きく依存している可能性が高い」と同紙編集者のマーティン・ウィリアムズ氏は述べた。北朝鮮技術政権による情報技術の利用状況を記録したウェブサイトは電子メールで述べた。 「北朝鮮は韓国や日本のプロバイダーと相互接続できないため、実際には中国のプロバイダーが唯一の選択肢です。」
とはいえ、コモディティ製品は、認可された目的地に向かう途中で第三国を迂回するのが簡単です。それ伝えられるところによるとそれが検閲技術がシリアに伝わったルートだった。 「たとえば、北朝鮮がシスコのルータを欲しがったとしても、それを入手するのはおそらく難しくないだろう」とウィリアムズ氏は付け加えた。
サイバー戦争アナリストで『Inside Cyberwarfare』(O'Reilly Media 2009) の著者であるジェフリー・カー氏は、北朝鮮は軍人の若者をインドと中国に大学訓練のために派遣しているため、インターネットが普及した両国がリソースを提供する可能性があると示唆した。
そして、原子力の交渉材料もあります。カー氏は、「北朝鮮はイランとも良好な関係にあり、核燃料濃縮に関する北朝鮮の支援と引き換えに、北朝鮮が求めるものは必ず提供してくれるだろう」と述べた。
議会は2011年、北朝鮮の軍事開発に関する機密および非機密報告書を毎年作成するよう国防に義務付けた。
国防総省当局者は議員に対し、ソウル中央検察庁が韓国の農協銀行のサーバーに影響を与えた2011年のサイバー事件に北朝鮮が関与していると報じられていると伝えた。防衛報告書には、遠隔の「攻撃者が銀行のオンライン サービスにアクセス不能にし、顧客の銀行口座に関する多数のファイルを削除するとともに、サーバー上の不正行為の証拠をすべて削除した」と記載されている。
政権が関与したいくつかの注目を集めるサイバー事件については言及されていない。たとえば、3月には世界中の専門家が被告人北朝鮮が韓国の主要放送局やATMのコンピューターを不能化。これは、国連が核実験で北の国に制裁を課したときに始まった、北朝鮮と韓国の支持者間の一連のサイバー紛争の1つでした。
「報告書は注意深く表現されている」とウィリアムズ氏は語った。 「北朝鮮が何かをしたと非難しているのではなく、むしろ韓国政府や地元新聞が北朝鮮が攻撃の[背後にある]と報じていると述べていることに気づくだろう。」
実際、この研究は、ウェブ固有の匿名性と分散構造により、ネットワーク異常の責任を北朝鮮に証明するのは難しいことを認めている。
ウィリアムズ氏はさらに、「これらの攻撃の少なくとも一部に北朝鮮が関与しているという証拠は増えているが、誰もがまだほとんど推測している」と付け加えた。