聚焦韩半岛

韩半岛全视角

聚焦韩半岛

北韩的黑客组织

2023-09-20

ⓒ Getty Images Bank
北韩在持续不断地发起挑衅。今年以来,北韩已发起20多次导弹挑衅。此外,北韩针对上月实施的韩美联合军演试图发起网络攻击等,北韩的黑客组织经常在网络空间发起攻击。那么,北韩为何发起网络攻击呢?

今年6月2日,也就是北韩发射军事侦察卫星两天后,韩国政府将北韩黑客组织“KimsuKy”指定为对北韩单独制裁对象。该措施作为韩国在世界上首次将北韩黑客组织KimsuKy列入对北韩单独制裁名单,可以说具有极大的意义。

KimsuKy是从10多年前开始以韩国和美国等西方国家为对象发起全方位网络攻击的北韩黑客组织。特别值得一提的是,该黑客组织冒充著名人士,以韩国公共机构和加密货币交易平台以及外交、安全等领域的专家为对象,多次试图窃取情报和虚拟货币,而在其背后操控的是北韩当局。北韩侦察总局拥有最精锐网络战人才,并通过第三局“技术侦察局”及其下属的“110研究所”等指挥分散在各地的黑客组织。据悉,KimsuKy也是侦察总局所属黑客组织。

KimsuKy是俄罗斯一家网络安全公司在追查北韩黑客攻击事件时使用的名称。该组织从2010年开始对国防部、统一部等韩国政府部门及有关机构展开攻击,2014年针对韩国水力原子力公社发起黑客攻击。之后,KimsuKy持续进行网络攻击,去年还冒充韩国国会议员发送了钓鱼邮件。

“KimsuKy”以脱北外交官出身的韩国国会议员太永浩的名义发送钓鱼邮件后,查看外交、安全领域相关人士的邮件内容,并将窃取的情报提供给北韩政权。除KimsuKy外,北韩还有很多通过网络攻击窃取情报的黑客组织。

北韩有APT38、Temp-Hermit、Hidden Cobra、APT37、千里马、Group 123、Nickel Academy以及被称为“死亡之神”的Reaper等很多黑客组织,Lazarus更是恶名昭彰的北韩黑客组织。该组织以国际金融机构为对象展开黑客攻击,2016年从孟加拉国中央银行在纽约联邦储备银行开设的账户中窃取了8100万美元。

北韩的黑客组织大致可分为人民军系列黑客组织和劳动党系列黑客组织。据悉,侦察总局内专门负责网络事务的“技术侦察局”就运营15至20多个黑客组织。其中,Lazarus是震惊世界的北韩黑客组织之一。2014年,索尼影业制作关于暗杀北韩国务委员会委员长金正恩的电影后,Lazarus采取报复措施,对索尼影业发起了黑客攻击。

此外,Lazarus于2016年入侵孟加拉国央行在纽约联邦储备银行开设的账户盗转1.01亿美元,窃取了其中8100万美元。该事件表明北韩黑客的能力已达到相当高的水平。

北韩的黑客组织在一定期间针对特定对象展开网络入侵、黑客攻击、窃取资金等,执行赋予的任务。任务完成或结束后又形成新的组织执行其他任务。这些组织在中国沈阳、广州、大连、北京和蒙古、印度尼西亚等国家伪装成贸易公司构筑海外黑客据点,并通过持续性网络攻击形式入侵网络。

据悉,试图展开全方位网络攻击的北韩黑客组织KimsuKy在26个国家和地区设置326台服务器电脑进行网络地址转换。他们用转换的网络地址冒充国会议员办公室、政府部门或记者等媒体从业人员发送电子邮件,并将附加病毒软件的该邮件链接至钓鱼网站。因此,收件人阅读该邮件,黑客就能侵入网络操作系统窃取其个人信息。

专家认为,北韩的黑客能力继美国、俄罗斯之后,排名世界第三位。事实上,过去14年来北韩黑客组织至少对29个国家发起网络攻击,除攻击次数众多外,还对地铁、航空航天、原子能、生物等领域发起攻击,以窃取相关情报和扰乱社会秩序,2021年甚至侵入其传统友邦俄罗斯一家大型导弹开发公司的防火墙。那么,北韩怎能如此展开网络攻击呢?

据悉,北韩是从20世纪80年代中期开始提高网络攻击能力的。当时,北韩为克服军事劣势和经济困境而培养网络战人才,1986年成立的美林大学可说是北韩最具代表性的网络战人才培训中心。此外,北韩于90年代将英才教育扩大至信息技术领域,并在平壤第一中学和金星学院培养科技英才和网络战人才。从小接受黑客教育的这些学生高中毕业后被保送到金日成综合大学和金策工业综合大学等名门学府,培养成北韩最精锐的网络战士。

北韩从金正日时代开始积极培养网络战人才的。20世纪80年代中期,北韩国防委员会委员长金正日指示有关部门在国家层面实施科学技术英才教育后,从全国各地小学选拔出来的人才在科学英才学校接受绘制算法流程图等多样的计算机专业教育。其中,成绩优秀的学生被保送到名门学府学习命令行自动化、技术侦察等科目,且北韩大学生的程序设计能力在国际大赛上得到了肯定。

被培养为络战士的北韩学生经常亮相国际舞台,并获得良好成绩,今年在美国一家IT企业举办的黑客大赛上囊括了前四名。第一名由金策工业综合大学学生获得,第二名是金日成综合大学学生,第三名和第四名都是金策工业综合大学学生。金策工业综合大学在其官网上称,获得第一名的学生以满分800分的成绩名列第一。该大赛有来自世界各国的1700多名学生参赛。其中,北韩学生囊括第一名到第四名,显现出高水平的程序设计能力。

按部就班地培养成网络战士的北韩学生还在中国、俄罗斯等国家接受最终培训,海外培训结束后才被部署到黑客部队投入网络战。那么,北韩为何在国家层面培养黑客呢?

北韩在国家主导下展开黑客活动。北韩黑客组织通过网络攻击窃取情报和外汇资金,并将窃取的资金用于提高网络战能力、制造导弹等战略武器和培养网络战人才。在北韩的军事战略战术中有所谓的三大战略战术。第一是先发制人攻击敌方,第二是速战速决,第三是协同作战。协同作战是指前线和后方同时展开攻击。过去,北韩采取正规军在战线进攻,并在敌军后方挖掘地道展开搅乱战争的协同作战,但是目前正在准备仅用一个按键就能搅乱敌军后方的网络战。总之,北韩在这些方面都需要利用黑客的攻击手段。

北韩通过黑客组织收集情报、筹措资金的原因也在于维护其政权稳定。2015年,北韩创造叫做“网络赚汇”的新词,这表明北韩的黑客通过各种不正当手段窃取加密货币等外汇资金。今年8月举行的美国国家安全局局长听证会上也提及北韩黑客窃取加密货币的犯罪行为。美国民主党所属参议院议员伊丽莎白﹒沃伦表示,过去五年间北韩黑客窃取的加密货币总额超过30亿美元,且其中约50%用于购买核导开发所需的部件。如此这般,北韩在遭受国际社会强力制裁,经济陷入严重衰退的情况下,进一步提高了网络攻击能力。

进入金正恩时代后,北韩致力于提高网络攻击能力,并通过黑客组织窃取加密货币等外汇资金。此外,北韩还为了窃取军事、外交机密文件而以外国政府、军事机构、军工企业、能源研究所等为对象展开全方位黑客攻击。因此,美国、欧盟和联合国等国际社会对北韩主要黑客组织及其成员采取制裁,韩国政府将北韩黑客组织KimsuKy列入制裁对象名单,并为应对网络攻击进行周密的准备工作。今年2月,韩美两国还为共同应对北韩黑客攻击而进行情报交流。此外,由于国际社会将构建网络安全合作机制,今后有可能加大对网络攻击的应对力度。

北韩国务委员会委员长金正恩曾强调,网络战是同核导一道担保北韩人民军队打击能力的万能宝剑。这表示北韩将继续展开网络攻击,窃取更多的情报和资金。因此,国际社会必须为应对北韩黑客攻击加强合作等作出更大努力。

最新消息