进入菜单 进入原文
Go Top

北韩

北韩将其黑客技术用于窃取外汇

2020-09-10

聚焦韩半岛

ⓒ YONHAP News

环球银行金融电信协会9月2日表示,北韩黑客组织正在用其窃取的虚拟货币进行洗钱。环球银行金融电信协会在与英国BAE系统公司共同编纂的洗钱报告中表示,北韩黑客组织“拉撒路”在虚拟货币交易所窃取虚拟货币后,试图以转账到其他交易所的方式进行洗钱。8月27日,美国司法部表示,最近发生疑似北韩黑客组织所为的虚拟货币窃取事件,并对280个相关账户提起没收诉讼。 


美国政府对北韩黑客组织进行网络攻击、窃取外汇资金的行为发出了联合警报。8月22日公布北韩黑客的恶意代码,26日美国国土安全部网络安全与基础设施安全局、财政部、联邦调查局、网络司令部发出了联合警报。其内容为北韩一个名为“BeagleBoyz”的黑客组织对金融机构和自动取款机进行大规模黑客攻击,并窃取现金。之后,美国司法部对相关账户提起没收诉讼。今年4月,美国政府也曾就此发出联合警报。分析认为,北韩黑客组织最近经常攻击金融机构和虚拟货币交易所的原因在于试图在美国总统大选以前筹资进行远程导弹试射等发起军事挑衅。去年,美国微软公司向弗吉尼亚州联邦法院起诉的北韩另一个黑客组织 Thallium被推测为是过去以Kimsuky为名活动的黑客组织。


韩国也是北韩黑客组织展开攻击的主要对象之一。9月5日,韩国网络安全公司ESTSecurity分析称,北韩黑客组织Thallium正集中攻击从事韩国军工企业和对北韩研究工作的人员以及脱北者和采访报道北韩消息的记者。


过去,北韩黑客组织通常发起分布式拒绝服务攻击,以破坏网络基础设施,但是最近因外汇严重短缺而对金融机构展开网络攻击,窃取外汇资金,并发掘、生产和窃取比特币、莱特币等加密货币。最近,北韩黑客组织经常攻击加密货币交易所,迄今窃取价值数亿美元的加密货币。据悉,北韩黑客组织为摆脱网络跟踪而转账5000多次。由此可见,其技术已达到相当高的水平。分析认为,北韩为筹措金正恩委员长的统治资金和进行核导开发而在国家层面有体系地培养黑客,以窃取美元和加密货币。据国际社会网络安全专家作出的综合评估,北韩的黑客技术仅次于俄罗斯和中国。此外,北韩内主要大学和政府机关在有意图地培养黑客,这对北韩来说能获得极高的费效比。


北韩在遭受国际社会严厉制裁的情况下,黑客组织通过网络攻击窃取的外汇可说是北韩唯一的外来财源,且其金额相当可观。2016年2月,北韩黑客组织攻击环球银行金融电信协会金融交易平台,从孟加拉中央银行寄存在纽约联邦储备银行的1亿零100万美元中窃取8100万美元,2019年从智利国家银行窃取了1000万美元。此外,前面提到的北韩黑客组织“拉撒路”最近还主导窃取价值5亿多美元的加密货币。据联合国安理会对北韩制裁委员会专家小组去年8月提交的报告,北韩黑客组织通过攻击金融机构和加密货币交易所窃取的资金约达20亿美元。过去,北韩通过贸易和劳务输出等各种方式赚取的外汇和黑客组织窃取的外汇不相上下,且培养黑客、运营黑客组织的费效比极高,因此北韩试图通过黑客组织窃取更多的外汇资金。


那么,北韩对国际社会的上述分析和主张作出了何种反应呢?最近,美国政府就北韩进行网络攻击发出联合警报后,北韩表示“如果美国招惹我们有可能殃及自身,希望美国铭记在心,好自为之。”8月30日,北韩外务省则通过刊载其网页上的“朝鲜民主主义人民共和国为防止洗钱及援助恐怖主义资金的国家调整委员会发言人谈话”表示,“最近,美国用于诬陷我们的阴谋诡计已扩大到网络领域。”一直以来,北韩都矢口否认韩国调查机关对其网络攻击行为进行调查后得出的结论。举例来说,2016年北韩对负责外交和安全事务的韩国官员展开网络攻击。对此,韩国检察机关进行调查,并被证实为北韩所为。但是北韩对韩国宣传媒体“我们民族之间”表示,这是在韩国国内发生的网络攻击事件,不可无凭无据地硬说是北韩所为。此外,北韩对其他国家进行网络攻击后,也都加以否认和辩解。2014年,索尼影视娱乐公司遭受黑客攻击并被怀疑是北韩所为后,北韩外务省官员在接受法新社记者采访时表示,此事与北韩毫不相干,且IP地址是被其他国家的黑客盗用的。如此这般,北韩主张从未发起过网络攻击。


据展望,北韩的网络攻击在2020年也会对全球网络造成严重威胁,且北韩黑客组织仍将主导全球网络攻击。今年2月,加拿大网络安全公司BlackBerry Cylance通过“展望2020年网络安全领域的2020危险报告”分析称,2020年北韩仍将是全球网络的恶意攻击者。以目前的情况来看,北韩除网络攻击外像似没有其他筹措外汇资金的渠道。因此,北韩仍将对全球金融机构和加密货币交易所进行网络攻击,以窃取更多的外汇资金。


由于北韩长时间遭受国际社会严厉制裁,经济陷入严重困境,且金正恩委员长的统治资金即将告罄,因此北韩不得不通过网络攻击确保外汇资金,且对北韩来说,网络攻击是能轻易筹措外汇资金的一种方式。过去,北韩致力于伪造美钞,但是所需费用多、流通风险大。与此相比,通过网络攻击窃取美元和加密货币,风险度相对较低,且容易回避。因此,北韩有可能持续提高黑客技术水平,以窃取更多的外汇资金。正因为如此,美国政府对北韩此举发出了联合警报。


今后,北韩仍有可能发起核导挑衅,但是为筹措外汇资金和金正恩委员长的统治资金,将继续不断地对全球金融机构和加密货币交易所进行网络攻击。问题是韩国人民对网络攻击的敏感度较低,甚至不太关心这一问题,因此今后有必要提高对北韩网络攻击的警戒意识,以免金钱和加密货币流入北韩黑客组织的手中。

推荐内容

Close

为了向听友提供更好的服务,KBS WORLD Radio网页正在应用Cookie和其它相关技术。您持续浏览本台网页,将被视为您已同意利用上述技术和本台的《个人信息处理方针》政策。 详细内容 >