Chinees internetadres bron cyberaanval Zuid-Korea

Een Chinees internetadres is de bron van een cyberaanval woensdag op zes Zuid-Koreaanse bedrijven. Dat blijkt uit de eerste voorlopige resultaten van het onderzoek naar de aanval waarbij 32 duizend computers bij banken en mediabedrijven tegelijkertijd crashten.

Het is nog te vroeg om een schuldige aan te wijzen, want internetadressen kunnen gemakkelijk worden gemanipuleerd en het onderzoek duurt waarschijnlijk nog weken. De eerste verdenking viel woensdag op Noord-Korea, dat de afgelopen dagen heeft gedreigd met een cyberaanval tegen Zuid-Korea en de Verenigde Staten uit woede over sancties tegen Pyongyang vanwege diens nucleaire programma.

Als Noord-Korea inderdaad achter de aanval blijkt te zitten, waarvoor volgens de onderzoekers in Seoul nog geen bewijs is, dan lijkt het doel te zijn geweest om aan te tonen dat het land in staat is om in Zuid-Koreaanse computers in te breken. Zuid-Korea zei te geloven dat de aanvallen door één organisatie zijn gepleegd.

Volgens deskundigen vallen hackers vaak aan via computers in andere landen om zo hun identiteit verborgen te houden. Zuid-Korea heeft in het verleden Noord-Koreaanse hackers ervan beschuldigd Chinese internetadressen te hebben gebruikt om hun computernetwerken te infecteren. Er zijn volgens analisten geen tekenen dat Chinese hackers achter de aanval zitten, omdat die zich meestal richten het vergaren van informatie en niet slechts op het verstoren van het dagelijks leven.

Netwerken van de regering of het leger werden woensdag niet getroffen en het lijkt er ook niet op dat bij de aanval op de banken klantgegevens zijn gestolen. Donderdag was slechts een van de Zuid-Koreaanse doelwitten, de Shinhan Bank, weer volledig operationeel.