В сюжете говорилось об атаке северокорейских хакеров в феврале 2016 года на две корпорации: - SK Group — один из крупнейших конгломератов в Южной Корее.
- Hanjin Group — головная компания авиакомпании Korean Airlines, ее подразделение выпускает по лицензии боевые вертолеты и истребители.
Проводя расследование инцидента, Национальное полицейское агентство Южной Кореи (South Korea's National Police Agency) выяснило, что следы атаки 2016 года ведут в Пхеньян. Отсюда же, говорилось в сюжете, в 2013 году северокорейские хакеры в рамках операции DarkSeoul атаковали южнокорейские телевизионные станции и банки.
На экране за спиной ведущего мы заметили два IP-адреса 175.45.178.19 и 175.45.178.97, используемые для управления вредоносной программой Ghost RAT. Оба IP-адреса находятся в том же блоке IP-адресов, что и 175.45.178.222, который был обнаружен нами.
В репортаже сообщалось, что Национальное полицейское агентство Южной Кореи (South Korea's National Police Agency) установило, что атака проводилась из Ryugyong Hotel, 105-этажного недостроенного отеля.
Таким образом, мы можем сделать вывод: на протяжении нескольких лет — в 2013, 2016 и 2017 годах — кибератаки велись из одного места — из района Potonggang в Пхеньяне.