未来部表示,在综合分析收集到的82种恶意代码和计算机登录记录、攻击时使用的网络地址、此前朝鲜对韩网络攻击相关资料后得出了上述结论。
未来部还介绍道,为使服务器瘫痪而破坏系统主引导记录(MBR)、删除系统的主要文件、为传递攻击结果而采用的攻击监控方法等这些手法的特征与“3·20”网络攻击一致。未来部还指出,在“6·25”网络攻击中,用于攻击的IP地址与本月1日朝鲜攻击相关机构主页服务器时使用的IP相同。此外,此次攻击中使用的恶意代码、分布式拒绝服务攻击(DDoS)时使用的恶意代码与“3·20”网络攻击时被发现的恶意代码同类。
未来部信息化战略局局长朴载文介绍道,黑客至少在数个月内攻击了国内的P2P、储存服务企业等各种网站,预先掌握了攻击目标的安全薄弱环节,为网络攻击做了精密的准备工作。黑客攻击了政府综合电算中心的域名系统服务器,企图让多数政府机构的网络服务陷入瘫痪,利用幽灵电脑实施DdoS攻击等,攻击手法先进多样。
未来部表示,受“6·25”网络攻击中的69个机构中有62个机构的官网已恢复正常,修复率达90%。政府计划以本月4日制定的“国家虚拟安全综合对策”为基础,构建网络威胁预警系统和实时状况传递系统,为有效打击日益趋向智能化的网络攻击研究相关应对技术,确保专业人才。
3月20日,国内主流电视台及部分金融机构的计算机网络因网络攻击全面瘫痪,全国约有3.2万余台电脑受到不同程度的损害。经调查,这一攻击为朝鲜所为。(完)
未来部信息化战略局局长朴载文16日在位于京畿道果川的办公大楼举行记者会上发表“6·25”网络攻击调查结果。