韩国警察厅网络安全局13日称,朝鲜从2014年7月开始袭击SK、韩进等部分大企业的电脑网络,盗取军方内部信息等最少4万份文件。朝鲜通过此次黑客袭击事件拿到韩进集团下属大韩航空持有的F-15战斗机机翼设计图和韩国国内正在研发中的无人侦察机(MUAV)相关资料。朝鲜大规模袭击与韩国政府有关的民间企业盗取军事情报非常罕见。朝鲜过去主要把韩国政府机构和金融机构作为网络恐怖袭击的目标。
韩国警方表示,朝鲜从平壤柳京洞的IP地址发起网络恐怖袭击,侵入韩国保安企业M公司的电脑管理系统,在部分企业电脑植入“幽灵鼠(Ghost RAT)”等33种恶性代码。朝鲜侵入使用该公司程序的大企业电脑系统并盗取文件之后删除了这些文件。共有SK集团17个子公司和韩进集团10个子公司以及KT等公司被黑客袭击。警方在朝鲜进行第四次核试验之后为应对网络恐怖袭击进行了事前侦查活动,并于2月份发现了恶意代码。
经警方确认之后证实,被泄露的42608份文件中26000多份文件与军事情报有关,但没有机密文件。不过也有人指出,大韩航空正在研发的韩国型无人侦察机是还未实战部署的机种,正在进行试飞的侦察机情报被泄露是非常严重的问题。该无人侦察机原本定于2020年之前正式投入使用。
韩国警方表示:“据推测,朝鲜计划通过此次网络恐怖袭击活动盗取与国防产业相关的资料并使大企业的电脑系统崩溃。”韩国国内160多个机构和公司使用着被袭击的M公司的电脑管理程序。“约有13万台电脑随时都有可能被袭击。若没有提前阻止电脑系统瘫痪攻击,受到的损失将比3·20网络袭击时更加严重。”3·20网络袭击事件指朝鲜2013年3月破坏464个服务器和48284台电脑,使部分广播公司和银行、信用卡公司的业务被陷入瘫痪10天的事件。当时的损失额达到8823亿韩元(约合49.4亿元人民币)。当时攻击韩国服务器的IP也同样来自于平壤柳京洞IP。