(首尔综合电)朝鲜叛逃者、政府官员和网络安全专家说,朝鲜侦察总局(RGB)旗下负责网络攻击的“180单位”,很可能就是“朝鲜一些最大胆和成功的网络攻击”的幕后黑手。
朝鲜被指近几年来在美国、韩国和其他10多个国家发动一系列网络攻击,大部分攻击针对的是金融网络。这包括孟加拉中央银行去年被盗走8100万美元,以及2014年索尼影业公司发生的黑客攻击事件。
网络安全研究员也指近日肆虐全球的“想哭”(WannaCry)勒索病可能与朝鲜有关联。该攻击波及全球至少150个国家和地区,感染了超过30万台电脑。
伪装朝商行员工掩饰身份出国干案
朝鲜前电脑科学教授金兴光说,朝鲜政府为筹集资金而发动的网络攻击,很可能是由“180单位”负责的。
金兴光在2004年叛逃到韩国,但仍与朝鲜一些消息人士有联系。
他告诉路透社,“180单位”负责侵入金融机构的网络,盗取银行存款等。该单位的成员以朝鲜商行、朝鲜公司海外分行或朝鲜和中国及东南亚联营企业职员身份为掩护,到国外干案,避免留下手尾。
有专家说,“108单位”是朝鲜情报界的其中一个“网络战争精英组织”。
美国智库战略与国际研究中心(CSIS)的朝鲜问题专家路易斯说,朝鲜政府最初把黑客攻击作为谍报工具,过后却用它来针对韩国和美国目标进行政治骚扰。但这一情况在索尼黑客攻击事件发生后就改变了;朝鲜如今发动黑客攻击来支援犯罪活动,以及为政府谋取资金。
韩国官员也表示,他们掌握了不少有关朝鲜发动网络战争的证据。
以中国和马来西亚为网络攻击基地
韩国副外长安总基说,朝鲜通过第三方国家为掩护,并利用该国的资讯与通讯科技基础设施来发动网络攻击。
他透露,除了孟加拉央行黑客事件,菲律宾、越南和波兰银行的黑客袭击事件都怀疑与朝鲜政府有关。
去年6月,韩国警方指朝鲜黑客侵入160家韩国公司和政府机构的超过14万台电脑并置入恶意编码,预谋展开大规模的黑客攻击行动。
2014年,朝鲜还涉嫌进行针对韩国核反应堆操作员的网络攻击。韩国电脑反毒公司Hauri的高级安全研究员说,该攻击是在中国的一个基地展开的。
一名韩国前警察研究员则指出,除了中国,朝鲜也以马来西亚为基地发动网络攻击。
路透社今年的一项调查发现,马来西亚有两家科技公司与朝鲜侦察总局有关联,但无证据显示这两家公司涉嫌黑客活动。
