安全動(dòng)態(tài)

朝鮮網(wǎng)絡(luò)精英戰(zhàn)隊(duì) Unit 180 涉嫌參與黑客攻擊活動(dòng)

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-05-23    瀏覽次數(shù):
 

信息來(lái)源:hackernews

        據(jù)外媒 21 日?qǐng)?bào)道,安全專(zhuān)家發(fā)現(xiàn)朝鮮人民軍偵察總局( RGB )下屬的網(wǎng)絡(luò)精英戰(zhàn)隊(duì) Unit 180 涉嫌以謀取經(jīng)濟(jì)利益為目的、針對(duì)金融機(jī)構(gòu)大肆展開(kāi)網(wǎng)絡(luò)攻擊活動(dòng)。

        朝鮮外逃的前計(jì)算機(jī)科學(xué)教授 Kim Heung-kwang (金信寬)表示,Unit 180 成員可能化身為貿(mào)易公司、朝鮮海外分公司或中國(guó)與東南亞合資企業(yè)雇員,前往海外尋找比朝鮮更好的互聯(lián)網(wǎng)服務(wù)并以此方式洗脫罪名。戰(zhàn)略與國(guó)際研究中心專(zhuān)家 James Lewis 向 路透社 透露,朝鮮不僅利用黑客手段針對(duì)韓美兩國(guó)開(kāi)展間諜活動(dòng)與政治騷擾,還在索尼被黑事件后改變策略,即通過(guò)支持犯罪活動(dòng)為執(zhí)政當(dāng)局提供硬通貨政權(quán)。據(jù)悉,這一戰(zhàn)略顯然比此前毒品、偽造與走私活動(dòng)獲益更多。

        美國(guó)國(guó)防部在向國(guó)會(huì)提交的一份報(bào)告中指出,朝鮮可能 “ 將網(wǎng)絡(luò)視為一種具有成本效益的不對(duì)稱(chēng)、可否認(rèn)工具。這種工具幾乎不具有報(bào)復(fù)性攻擊風(fēng)險(xiǎn),其部分原因是因?yàn)樵搰?guó)網(wǎng)絡(luò)很大程度上與互聯(lián)網(wǎng)相分隔 ”。此外,該報(bào)告還指出,朝鮮很可能為掩飾攻擊起源與互聯(lián)網(wǎng)基礎(chǔ)設(shè)施通過(guò)第三方國(guó)家發(fā)起網(wǎng)絡(luò)攻擊活動(dòng)。調(diào)查顯示,馬來(lái)西亞已經(jīng)成為朝鮮網(wǎng)絡(luò)攻擊行動(dòng)的基地,而朝鮮 RGB 也與兩家馬來(lái)西亞科技公司存有潛在聯(lián)系。

        警方表示,朝鮮曾于去年六月入侵 160 家韓國(guó)企業(yè)與政府機(jī)構(gòu)逾 14 萬(wàn)臺(tái)計(jì)算機(jī)設(shè)備。如今,惡意代碼的植入已成為朝鮮長(zhǎng)期國(guó)防計(jì)劃的一部分,為大規(guī)模網(wǎng)絡(luò)攻擊奠定了基礎(chǔ)。

原作者:Sarmistha Acharya, 譯者:青楚 ,譯審:游弋
本文由 HackerNews.cc 翻譯整理,封面來(lái)源于網(wǎng)絡(luò)。
轉(zhuǎn)載請(qǐng)注明“轉(zhuǎn)自 HackerNews.cc ” 并附上原文鏈接

 
 

上一篇:勒索病毒事件是全球網(wǎng)絡(luò)安全的縮影

下一篇:2017年05月23日 聚銘安全速遞