(首尔综合电)韩国金融安全研究所的报告指出,朝鲜正在有组织地对韩国和世界各地的金融机构进行网络攻击,以盗取资金。
这是韩国第一次就朝鲜的网络攻击活动公开发布报告。此前,朝鲜的黑客袭击往往是为了窃取军事和政府机密,或是扰乱社会。这显示,受到国际制裁的朝鲜正面临资金短缺的问题。
美国网络安全研究人员长期以来怀疑黑客组织拉撒路集团(Lazarus)在朝鲜的支持下实施了多起大型网络攻击事件,包括2014年对索尼影视娱乐(Sony Pictures)的攻击、去年对孟加拉央行的网络袭击,以及最近席卷全球的勒索病毒“想哭”(Wannacry)。
美国网络安全公司“火眼”(FireEye)网络情报分析员麦克纳马拉说:“我们发现,朝鲜通过间谍活动盗取资金有增长的趋势。”
麦克纳马拉认为,国际制裁所带来的压力,以及比特币(Bitcoin)等加密货币的价格上涨,是朝鲜转向世界各地的金融机构进行网攻的因素。
今年早些时候,俄罗斯网络安全公司卡巴斯基实验室(Kaspersky)识别出拉撒路集团一个名为BlueNoroff的分支,专门窃取海外金融机构的资金。
韩国金融安全研究所的报告称,最近又发现一个与拉撒路集团有关联的组织。这个名为Andariel的组织从2013年5月起,对韩国发动了八起网络袭击,包括在韩国的自动提款机植入恶意软件窃取银行卡信息。
报告还发现,Andariel最近与BlueNoroff联手,将目标指向韩国一家大型金融机构。这两个黑客组织还试图攻击墨西哥、挪威和印度等至少18个国家的金融公司或机构。
