Հյուսիսային Կորեայի գլխավոր հետախուզական գործակալությունում Unit 180 կոչվող բաժին կա, որը պատասխանատու է կիբերհարձակումների կազմակերպման եւ անցկացման համար, հայտնում է Reuters-ը՝ վկայակոչելով սեփական աղբյուրներին եւ կիբերանվտանգության ոլորտի պաշտոնյաների ու փորձագետների պնդումները:

Փորձագետների պնդմամբ՝ հենց Unit 180-ն է մասնակցել WannaCry վիրուսի տարածմանը:

Ինֆորմատիկայի նախկին պրոֆեսոր Կիմ Հըն Կվանը, որը 2004 թվականին երկրից փախել է, ասել է, որ Հյուսիսային Կորեայի հետախուզության «ցանցահենային» բաժինը զգալիորեն պատասխանատու է ֆինանսական հանցագործությունների համար: «Unit 180-ը զբաղված է ֆինանսական կազմակերպությունների վրա ցանցահենային գրոհներով՝ բանկային հաշիվներից փող հափշտակելու նպատակով»,- հայտարարել է Կիմը: Նրա խոսքով՝ իր նախկին ուսանողներից մի քանիսը մտել են Հյուսիսային Կորեայի «կիբերբանակը» կազմող ռազմավարական ստորաբաժանումների մեջ:

Նա համոզված է, որ հյուսիսկորեացի ցանցահենները երկրից դուրս են գալիս «ինտերնետի լավ հասանելիություն ունենալու համար՝ ոչ մի հետք չթողնելով»: Ցանցահենները երկրից ելքն ու մուտքը իրականացնում են Հյուսիսային Կորեայի առեւտրական ընկերությունների կամ ընկերությունների մասնաճյուղերի աշխատակիցներ ներկայանալով:

Unit 180-ը կապում են ոչ միայն WannaCry վիրուսի գրոհի, այլեւ Lazarus ցանցահենային խմբավորման հետ, որը հռչակվել է Բանգլադեշի Կենտրոնական բանկից SWIFT համակարգով 951 մլն դոլար հափշտակելու փորձով: Ավելի վաղ «Կասպերսկու լաբորատորիայի» փորձագետները նշել են, որ WannaCryсо վիրուսի ծածկագրի մի մասը համընկնում է նախկինում Lazarus ցանցահենային խմբավորման տարածած վիրուսի ծածկագրին:

WannaCry շորթիչ վիրուսը ավելի քան 150 երկրներում վարակել է 300 հազարից ավելի համակարգիչներ: