(纽约彭博电)根据网络安全公司“火眼”的数据,一组朝鲜黑客在过去四年向全球的银行展开袭击,试图盗取至少11亿美元(15亿2000万新元)。


火眼(FireEye Inc.)指这组APT38黑客已经渗透到包括美国在内的11个国家的16个机构,并且窃取了1亿多美元。该组织已经在银行攻击了防御严密的银行伺服器,并查看他们的网络信息。 火眼上周发布的报告指出,安全官员应该认真处理。


火眼咨询副总裁查尔斯·卡马卡尔在接受记者采访时说:“他们的攻击时机和地点背后可能存在地缘政治因素。”


朝鲜的APT38黑客最引入注意的攻击是2016年孟加拉国央行在美联储账户的资金失窃案件。涉案黑客以孟加拉央行在世界银行金融电讯协会(SWIFT)的代码,从孟加拉央行在美国纽约联邦储备局的户头盗取1亿美元。这笔款项后来转往斯里兰卡和菲律宾。调查人员后来追回大约4000万美元。


1月间,墨西哥国有贸易银行发现黑客试图用类似方法盗窃1.1亿美元的举动。5月间,一家智利银行损失了1000万美元。火眼在报告中指这两次攻击都是APT38黑客所为。


朝鲜外交官和官方媒体否认该国涉及任何网络攻击。


卡马卡尔说,近期的袭击发生后,黑客接着“把房子给烧了”,要抹掉电脑硬盘内的蛛丝马迹。类似攻击一直持续,但在朝鲜与美国谈判期间,APT38黑客没有攻击美国银行。


火眼和其他团体说,银行和其他金融机构是老练攻击者的目标,他们为大笔金钱所诱惑引。这促使银行必须比其他金融界通业尽更大的力量来保护自己,美国最大企业的年度网络安全预算达到10亿美元。


根据网络安全公司eSentire周二发布的一份报告,电脑地址已列黑名单的电脑系统,多数以金融公司为袭击目标。eSentire的创始人兼首席创新官埃尔登·斯普里克霍夫指出,这表明,老练攻击者是持续进行有针对性的攻击行动。