安全動(dòng)態(tài)

朝鮮網(wǎng)絡(luò)精英戰(zhàn)隊(duì) Unit 180 涉嫌參與黑客攻擊活動(dòng)

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-05-23    瀏覽次數(shù):
 

信息來源:hackernews

        據(jù)外媒 21 日報(bào)道,安全專家發(fā)現(xiàn)朝鮮人民軍偵察總局( RGB )下屬的網(wǎng)絡(luò)精英戰(zhàn)隊(duì) Unit 180 涉嫌以謀取經(jīng)濟(jì)利益為目的、針對金融機(jī)構(gòu)大肆展開網(wǎng)絡(luò)攻擊活動(dòng)。

        朝鮮外逃的前計(jì)算機(jī)科學(xué)教授 Kim Heung-kwang (金信寬)表示,Unit 180 成員可能化身為貿(mào)易公司、朝鮮海外分公司或中國與東南亞合資企業(yè)雇員,前往海外尋找比朝鮮更好的互聯(lián)網(wǎng)服務(wù)并以此方式洗脫罪名。戰(zhàn)略與國際研究中心專家 James Lewis 向 路透社 透露,朝鮮不僅利用黑客手段針對韓美兩國開展間諜活動(dòng)與政治騷擾,還在索尼被黑事件后改變策略,即通過支持犯罪活動(dòng)為執(zhí)政當(dāng)局提供硬通貨政權(quán)。據(jù)悉,這一戰(zhàn)略顯然比此前毒品、偽造與走私活動(dòng)獲益更多。

        美國國防部在向國會(huì)提交的一份報(bào)告中指出,朝鮮可能 “ 將網(wǎng)絡(luò)視為一種具有成本效益的不對稱、可否認(rèn)工具。這種工具幾乎不具有報(bào)復(fù)性攻擊風(fēng)險(xiǎn),其部分原因是因?yàn)樵搰W(wǎng)絡(luò)很大程度上與互聯(lián)網(wǎng)相分隔 ”。此外,該報(bào)告還指出,朝鮮很可能為掩飾攻擊起源與互聯(lián)網(wǎng)基礎(chǔ)設(shè)施通過第三方國家發(fā)起網(wǎng)絡(luò)攻擊活動(dòng)。調(diào)查顯示,馬來西亞已經(jīng)成為朝鮮網(wǎng)絡(luò)攻擊行動(dòng)的基地,而朝鮮 RGB 也與兩家馬來西亞科技公司存有潛在聯(lián)系。

        警方表示,朝鮮曾于去年六月入侵 160 家韓國企業(yè)與政府機(jī)構(gòu)逾 14 萬臺(tái)計(jì)算機(jī)設(shè)備。如今,惡意代碼的植入已成為朝鮮長期國防計(jì)劃的一部分,為大規(guī)模網(wǎng)絡(luò)攻擊奠定了基礎(chǔ)。

原作者:Sarmistha Acharya, 譯者:青楚 ,譯審:游弋
本文由 HackerNews.cc 翻譯整理,封面來源于網(wǎng)絡(luò)。
轉(zhuǎn)載請注明“轉(zhuǎn)自 HackerNews.cc ” 并附上原文鏈接

 
 

上一篇:勒索病毒事件是全球網(wǎng)絡(luò)安全的縮影

下一篇:2017年05月23日 聚銘安全速遞