安全動態(tài)

朝鮮網(wǎng)絡精英戰(zhàn)隊 Unit 180 涉嫌參與黑客攻擊活動

來源:聚銘網(wǎng)絡    發(fā)布時間:2017-05-23    瀏覽次數(shù):
 

信息來源:hackernews

        據(jù)外媒 21 日報道,安全專家發(fā)現(xiàn)朝鮮人民軍偵察總局( RGB )下屬的網(wǎng)絡精英戰(zhàn)隊 Unit 180 涉嫌以謀取經(jīng)濟利益為目的、針對金融機構大肆展開網(wǎng)絡攻擊活動。

        朝鮮外逃的前計算機科學教授 Kim Heung-kwang (金信寬)表示,Unit 180 成員可能化身為貿(mào)易公司、朝鮮海外分公司或中國與東南亞合資企業(yè)雇員,前往海外尋找比朝鮮更好的互聯(lián)網(wǎng)服務并以此方式洗脫罪名。戰(zhàn)略與國際研究中心專家 James Lewis 向 路透社 透露,朝鮮不僅利用黑客手段針對韓美兩國開展間諜活動與政治騷擾,還在索尼被黑事件后改變策略,即通過支持犯罪活動為執(zhí)政當局提供硬通貨政權。據(jù)悉,這一戰(zhàn)略顯然比此前毒品、偽造與走私活動獲益更多。

        美國國防部在向國會提交的一份報告中指出,朝鮮可能 “ 將網(wǎng)絡視為一種具有成本效益的不對稱、可否認工具。這種工具幾乎不具有報復性攻擊風險,其部分原因是因為該國網(wǎng)絡很大程度上與互聯(lián)網(wǎng)相分隔 ”。此外,該報告還指出,朝鮮很可能為掩飾攻擊起源與互聯(lián)網(wǎng)基礎設施通過第三方國家發(fā)起網(wǎng)絡攻擊活動。調(diào)查顯示,馬來西亞已經(jīng)成為朝鮮網(wǎng)絡攻擊行動的基地,而朝鮮 RGB 也與兩家馬來西亞科技公司存有潛在聯(lián)系。

        警方表示,朝鮮曾于去年六月入侵 160 家韓國企業(yè)與政府機構逾 14 萬臺計算機設備。如今,惡意代碼的植入已成為朝鮮長期國防計劃的一部分,為大規(guī)模網(wǎng)絡攻擊奠定了基礎。

原作者:Sarmistha Acharya, 譯者:青楚 ,譯審:游弋
本文由 HackerNews.cc 翻譯整理,封面來源于網(wǎng)絡。
轉載請注明“轉自 HackerNews.cc ” 并附上原文鏈接

 
 

上一篇:勒索病毒事件是全球網(wǎng)絡安全的縮影

下一篇:2017年05月23日 聚銘安全速遞