Расширение кибер- и противокосмического потенциала Северной Кореи и ее стратегия принудительного воздействия: оценка и политические рекомендации
Резюме для руководства
Чтобы компенсировать свою неполноценность в обычных военных и экономических силах, Северная Корея одновременно расширяет свой кибер- и противокосмический потенциал в качестве вспомогательного компонента своей политики по развитию ядерных сил. Использование IT-специалистов с поддельными личными данными и кража криптовалюты вышли за рамки уклонения от санкций и стали постоянным источником дохода, интегрированным в государственные финансы. Автоматизация атак хакерскими группами, такими как «Кимсуки», с использованием ИИ демонстрирует качественное усиление угрозы. Военное сотрудничество с Россией предоставляет Ким Чен Ыну иную переговорную позицию, чем та, что была у него в 2019 году, что затрудняет обращение этой тенденции вспять одним лишь давлением на Северную Корею. Наиболее вероятным сценарием на ближайшие три-пять лет является фаза, в которой многосторонние усилия по сдерживанию и расширение потенциала Северной Кореи будут идти параллельно. Более реалистично ставить политические цели, направленные на замедление сбора средств Северной Кореей и сокращение поверхности атаки, а не на достижение фундаментального сдерживания. Для этого необходимо поэтапно добиваться создания отдельного бюджета на кибероборону, раздельного управления рисками, связанными с замаскированными IT-специалистами и целевыми атаками с использованием ИИ, а также институционализации совместной консультативной системы по схеме IT-специалистов в качестве постоянного консультативного органа.
I. Ситуационный анализ
Стремление Северной Кореи к созданию рычагов принуждения через расширение кибер- и противокосмического потенциала: ситуационный анализ
1. Предыстория и развитие событий
Развитие киберпотенциала Северной Кореи восходит к ранним годам правления Ким Чен Ына. Джин Ли, старший научный сотрудник Центра Вудро Вильсона, объясняет, что Ким систематически взращивал так называемые хакерские подразделения «кибервоинов» с самого начала своего правления[5]. Цель этих подразделений ясна. В стране, где подавляющее большинство населения отрезано от интернета, обучается небольшая элитная группа хакеров. Их миссия — обойти международный санкционный режим, нацеленный на ее программы по ракетам и оружию массового уничтожения (ОМУ)[5][2].
Эту киберстратегию нельзя рассматривать в отрыве от политики Северной Кореи по развитию своих ядерных сил. На пленарном заседании Трудовой партии Кореи в декабре 2019 года Северная Корея объявила кампанию «фронтального прорыва», основанную на опоре на собственные силы и развитии ядерного потенциала[2][6]. С тех пор она неуклонно следует этому курсу. Только в 2022 году она провела более 70 ракетных провокаций, включая восемь запусков межконтинентальных баллистических ракет (МБР)[2][8]. Разработка твердотопливной МБР «Хвасон-18» также велась в этот период[2].
Кибер- и космический потенциал позиционируются как вспомогательные инструменты в этой кампании «фронтального прорыва». В анализе Института Восточной Азии (ИВА) отмечается, что «Северная Корея одновременно расширяет свой кибер- и космический потенциал в качестве вспомогательного компонента своей политики по развитию ядерных сил»[2]. Это обусловлено структурным мотивом: расчетом, направленным на «компенсацию своей неполноценности в обычных военных и экономических силах с помощью асимметричных рычагов воздействия»[2]. По сути, физические средства принуждения, такие как ядерное оружие и ракеты, связаны с нефизическими средствами принуждения, такими как кибер- и противокосмический потенциал, в рамках единой стратегической оси.
2. Текущая ситуация
По состоянию на август 2025 года ситуация с безопасностью на Корейском полуострове вновь вошла в фазу напряженности. Южная Корея и США провели совместные военные учения «Ыльчи Фридом Шилд» (UFS) с 17 по 27 августа[11][7]. Учения этого года примечательны тем, что в них включены сценарии, отражающие уроки, извлеченные из войны на Украине[11]. На пресс-конференции для иностранных корреспондентов в Сеуле заместитель командующего Командованием ООН (КООН) предупредил, что опыт, полученный северокорейскими силами на полях сражений в России и на Украине, меняет сами расчеты в области безопасности на Корейском полуострове[1].
Реакция Северной Кореи жестче, чем в предыдущие годы. В своем комментарии Центральное телеграфное агентство Кореи (ЦТАК) охарактеризовало учения как провокацию, проводимую во «всех сферах реальных боевых действий, включая сушу, море, воздух, космос, киберпространство и психологическую информацию»[14]. В заявлении, опубликованном от имени представителя МИД, содержалось предупреждение, что Пхеньян ответит «новым уровнем сдерживания»[7][15]. Северокорейские СМИ также используют тезис о том, что военное сотрудничество США, Японии и Республики Корея трансформируется в «ядерный альянс»[15]. Непосредственно перед учениями из Пхеньяна было запущено 12 ракет малой дальности[18].
Сближение с Россией становится новой переменной в этой ситуации. Чилийская газета «Эль Меркурио» проанализировала, что поддержка Москвы обеспечила Пхеньян средствами, оружием и военным опытом[17]. Считается, что это поставило Ким Чен Ына в более выгодную переговорную позицию, чем в 2019 году, когда он реагировал на попытки администрации Трампа возобновить диалог[17]. В Южной Корее Министерство национальной обороны на брифинге для Комитета по национальной обороне Национального собрания спрогнозировало, что Северная Корея завершит строительные работы по «укреплению границы» вдоль Военной демаркационной линии примерно к 2028 году[4]. Новые системы вооружений, включая новые 240-мм и 600-мм реактивные системы залпового огня, самоходную артиллерию и тактические ракеты, также развертываются параллельно вдоль приграничного региона[4]. Это создает динамику, при которой физическое наращивание военной мощи и диверсификация угроз в нетрадиционных областях безопасности происходят одновременно.
В киберсфере методы получения средств становятся все более изощренными. В анализе ИВА цитируется «совместное консультативное заключение по схеме с IT-специалистами, выпущенное 11 странами, и доказательства использования группой „Кимсуки“ ИИ для автоматизации атак», и делается вывод, что это одновременно демонстрирует «пробелы в санкционном режиме и растущую изощренность угрозы»[2]. Старший научный сотрудник Джин Ли также отмечает, что, несмотря на то, что Северная Корея является страной с «очень ограниченным импортом и экспортом», она поддерживает свои оружейные программы за счет кражи виртуальной валюты посредством киберпреступности[5].
3. Ключевые акторы и их позиции
Северная Кореяопределяет свой кибер- и противокосмический потенциал как асимметричный рычаг воздействия для компенсации своей неполноценности в обычных вооруженных силах. Для режима Ким Чен Ына сбор средств с помощью кибертехнологий является средством выживания, заменяющим каналы получения иностранной валюты, заблокированные санкциями[5][2]. Комментарий ЦТАК представляет совместные учения РК и США как «военную угрозу со стороны враждебных сил» и оправдывает свой ответ как «осуществление права на самооборону»[14]. Это можно рассматривать как внутреннюю и международную пропагандистскую стратегию, направленную на включение своих провокаций в кибер- и космической сферах в оборонительный нарратив, связанный с обычными вооруженными силами.
Альянс РК и СШАвключил уроки войны на Украине в недавние учения UFS. Это означает переосмысление северокорейской угрозы как гибридной, сочетающей в себе традиционные и нетрадиционные элементы[11]. Предупреждение заместителя командующего КООН раскрывает восприятие США того, что накопление боевого опыта северокорейскими военными меняет расчеты в области безопасности для управления самой системой перемирия[1].
Россиявыступила в роли покровителя, предоставляющего Северной Корее средства, оружие и военный опыт[17]. Эти отношения подрывают эффективность санкционного режима против Северной Кореи, одновременно усиливая рычаги воздействия, которые Северная Корея может использовать в будущих переговорах с Соединенными Штатами[17].
Правительство Южной Кореичерез брифинг Министерства национальной обороны доложило Национальному собранию о факторах физической угрозы, таких как наращивание систем вооружений в приграничном регионе и строительство укреплений на границе[4]. Однако упоминания об отдельной системе реагирования в кибер- и противокосмической сферах были относительно ограниченными.Южнокорейские исследовательские институты, включая ИВА,подняли вопрос о необходимости управления северокорейской киберугрозой, проводя различие между «риском от замаскированных IT-специалистов» и «риском от целевых атак с использованием ИИ». Они призывают к созданию отдельного бюджета на кибероборону, отличного от бюджета на противоракетную оборону[2].
4. Ключевые вопросы
Первый вопрос — это наличие пробелов в санкционном режиме против Северной Кореи. Использование замаскированных IT-специалистов и доказательства автоматизированных атак с помощью ИИ демонстрируют, что существующая сеть санкций не успевает за новыми методами[2]. Второй вопрос — это российский фактор. Поднимается вопрос о возможности того, что более тесные связи между Северной Кореей и Россией могут служить каналом для передачи технологий и ресурсов, необходимых для развития ее кибер- и космического потенциала[17]. Третий вопрос — это приоритетность политических ответных мер. Анализ ИВА предполагает, что цель ответных мер должна быть сосредоточена на «замедлении сбора средств и сокращении поверхности атаки», а не на фундаментальном сдерживании[2]. Это отражает понимание того, что к кибер- и противокосмическим угрозам, в отличие от ядерных и ракетных угроз, следует подходить как к управляемым рискам, а не как к угрозам, которые необходимо полностью сдерживать.
II. Углубленный анализ
Стремление Северной Кореи к созданию рычагов принуждения через расширение кибер- и противокосмического потенциала: углубленный анализ
1. Анализ первопричин
Расширение Северной Кореей своего кибер- и противокосмического потенциала проистекает из фундаментального ограничения, связанного с ее неполноценностью в обычных вооруженных силах. Анализ ИВА определяет это как «структурный мотив для компенсации своей неполноценности в обычных военных и экономических силах с помощью асимметричных рычагов воздействия»[2]. У нее нет возможности одержать верх в обычном военном противостоянии с Южной Кореей и Соединенными Штатами. Северной Корее пришлось искать альтернативные средства для преодоления этого разрыва.
Ее киберпотенциал изначально создавался с целью сбора средств. По словам Джин Ли, старшего научного сотрудника Центра Вудро Вильсона, Ким Чен Ын взращивал хакерские подразделения с первых дней своего правления[5]. Цель состояла в том, чтобы обойти «жесткие санкции США и ООН в отношении ее программ по ракетам и оружию массового уничтожения»[5]. В стране, где торговля, как импорт, так и экспорт, почти полностью заблокирована, кража виртуальной валюты стала практическим каналом для получения иностранной валюты[5]. Тот факт, что кибератаки были вызваны не чисто военными целями, а экономической необходимостью уклонения от санкций, определил последующее направление ее стратегии.
С укреплением ее политики в области ядерного оружия, ее кибер- и космический потенциал были перепозиционированы в качестве вспомогательных инструментов. Кампания «фронтального прорыва», объявленная на пленарном заседании Трудовой партии Кореи в декабре 2019 года, была сосредоточена на «опоре на собственные силы, идеологической борьбе, развитии ядерного потенциала и долгосрочной борьбе»[8]. В рамках этой политики роль кибератак расширилась и стала включать не только сбор средств, но и ведение информационной войны. Ее космический потенциал также стал связан с программой совершенствования ракет через разработку разведывательных спутников.
2. Структурный контекст
В политической структуре расширение режимом Ким Чен Ына кибер- и противокосмического потенциала переплетено с внутренней логикой режима. ИВА объясняет северокорейскую ядерную «теорию победы» как трехэтапную структуру: «преувеличение своего ядерного потенциала и готовности его применить для влияния на психологическое принятие решений противником, тем самым заставляя противника проявлять осторожность по собственной инициативе»[10]. В этой структуре принуждения кибер- и противокосмические атаки функционируют как низкозатратный инструмент с низким уровнем риска. В отличие от физических провокаций, они могут наносить ущерб социальной инфраструктуре и психологии противника, оставляя при этом пространство для споров об их атрибуции.
В экономической структуре затяжной характер санкций против Северной Кореи создает фон для ее возросшей зависимости от киберпотенциала. Северная Корея должна поддерживать свои государственные финансы в условиях блокировки нормальной торговли и иностранных инвестиций. В отчете ИВА упоминается «совместное консультативное заключение по схеме с IT-специалистами, выпущенное 11 странами, и доказательства использования группой „Кимсуки“ ИИ для автоматизации атак», и делается вывод, что это одновременно демонстрирует «пробелы в санкционном режиме и растущую изощренность угрозы»[2]. Использование замаскированных IT-специалистов и кража криптовалюты теперь превратились в постоянный источник дохода, интегрированный в государственный бюджет, а не являются единичными инцидентами.
В структуре безопасности обучение Северной Кореи ведению боевых действий на информатизированном поле боя ускоряется благодаря войне на Украине. Заместитель командующего Командованием ООН на пресс-конференции в Сеуле предупредил, что боевой опыт в России и на Украине «меняет сами расчеты в области безопасности на Корейском полуострове»[1]. Включение в учения «Ыльчи Фридом Шилд» этого года сценариев, отражающих уроки войны на Украине, является результатом этого осознания[11]. Наблюдение о том, что северокорейские силы непосредственно приобрели ноу-хау в области беспилотной, радиоэлектронной и информационной войны благодаря своему развертыванию вместе с Россией, было отражено в плане учений.
Сближение с Россией добавляет в эту структуру ресурсную переменную. Чилийская газета «Эль Меркурио» проанализировала, что поддержка Москвы обеспечила Пхеньян «средствами, оружием и военным опытом»[17]. Эта поддержка называется причиной того, что Ким Чен Ын сейчас находится в более выгодном положении, чем в 2019 году, для будущих переговоров с Соединенными Штатами[17]. Нельзя исключать возможность того, что передача технологий или обмен ноу-хау, необходимых для расширения кибер- и противокосмического потенциала, могут происходить в рамках этих тесных отношений.
3. Исторические прецеденты и сравнительные примеры
Киберстратегия Северной Кореи прошла путь постепенного усложнения через такие инциденты, как взлом Sony Pictures (2014), попытка ограбления центрального банка Бангладеш (2016) и атака программы-вымогателя WannaCry (2017). Первоначально эти действия носили ярко выраженный характер политического возмездия или единичных финансовых преступлений. Впоследствии, по мере смещения методов в сторону атак на криптовалютные биржи и использования замаскированных IT-специалистов, это превратилось в постоянную систему, вносящую вклад в государственные финансы. Отмеченное ИВА «использование ИИ для автоматизации атак»[2] представляет собой последний этап этой эволюции, соответствующий фазе повышения эффективности, направленной на расширение масштабов атак по отношению к вложенным человеческим ресурсам.
В области противокосмического потенциала подход Северной Кореи частично совпадает с путями развития противоспутникового оружия России и Китая. Однако, как считается, Северная Корея отдает приоритет относительно недорогим, некинетическим средствам, таким как глушение GPS и радиоэлектронное подавление, а не противоспутниковым возможностям прямого вывода на орбиту. Это можно рассматривать как продолжение асимметричной стратегии Северной Кореи, направленной на достижение максимального эффекта в условиях ограниченных ресурсов.
Использование кибер- и противокосмического потенциала в качестве инструмента принудительной дипломатии дает основания для сравнения с асимметричными стратегиями Советского Союза во время холодной войны. Метод, при котором актор с уступающими обычными и ядерными силами использует уязвимости общества противника, не нов. Однако уникальность северокорейского случая заключается в том, что эти асимметричные средства напрямую связаны с финансами режима. То, что кибератаки функционируют как экономическая основа для выживания режима, а не просто как инструмент для военных диверсий, отличает их от общей модели хакерства, спонсируемого государством.
4. Ключевые переменные, определяющие будущее развитие
Первая переменная — это эффективность многосторонней координации санкций. Тот факт, что 11 стран выпустили совместное консультативное заключение по схеме с IT-специалистами[2], показывает, что международное сообщество повышает уровень своего реагирования. Однако приведет ли эта координация к фактическому прекращению финансирования — это отдельный вопрос. Возможно, что темпы диверсификации маршрутов кражи криптовалюты опередят темпы координации санкций.
Вторая переменная — это устойчивость и глубина военного сотрудничества между Россией и Северной Кореей. Распространится ли это сотрудничество на передачу кибер- и космических технологий, определит, совершит ли потенциал Северной Кореи качественный скачок в ближайшие три-пять лет. Приобретение боевого опыта на полях сражений на Украине уже является действующей переменной[1][11], но если это будет сочетаться с российскими спутниковыми и радиоэлектронными технологиями, изменится сама природа угрозы.
Третья переменная — это изменение политической позиции США в отношении Северной Кореи. Газета «Уолл-стрит джорнэл» раскритиковала решение администрации Трампа «существенно сократить» совместные военные учения РК и США, назвав это шагом, недооценивающим северокорейскую угрозу[13]. В Стратегии национальной безопасности Министерства обороны США на 2026 год уже признано, что ядерные силы Северной Кореи «все в большей степени способны угрожать территории США»[13]. Если подход Вашингтона сместится в сторону приоритета диалога, существует риск ослабления стимула к сдерживанию расширения Северной Кореей кибер- и противокосмического потенциала.
Четвертая переменная — это международная тенденция аутсорсинга кибервойны частному сектору. Тот факт, что Соединенные Штаты меняют свою политику в сторону разрешения уполномоченным частным компаниям проводить наступательные кибероперации[16], усложняет расчеты межгосударственного киберреагирования. Эффективность сдерживания Северной Кореи может измениться в зависимости от того, как эта тенденция отразится в системе киберобороны РК и США.
Далее требуется 3 кредитов
Текст после сценарного анализа доступен за кредиты.
Войдите, чтобы читать дальше*Этот текст — AI-перевод оригинала, написанного на корейском. Возможны неточности перевода или утрата нюансов.
Этот отчёт — углублённый аналитический доклад, задуманный исследователем EAI, основанный на тщательном исследовании с применением ИИ и окончательно подготовленный исследователем EAI.