美国制裁获朝鲜支持的三个黑客组织

时间:2019-09-15 08:51内容来源:联合早报 版阅读:新闻归类:国际时政

(华盛顿综合电)美国财政部周五宣布制裁朝鲜政府支持的三个黑客组织,指它们盗窃数以亿计美元及发动网攻损毁基础设施,并把所获非法收入用于资助朝鲜的导弹计划。

财政部说,名为拉撒路集团(Lazarus Group)、Bluenoroff和Andariel的黑客组织,是涉及金融机构与加密货币交易所的多起重大盗窃案,以及“想哭”(WannaCry)网络病毒攻击案的幕后黑手。这三个黑客组织都与平壤的主要情报机构朝鲜侦察总局有联系。

财政部说,它们通过无数恶意软件病毒及在网络上盗取大量金钱,以资助朝鲜政府。

根据美国的规定,受制裁的实体在美国境内的资产将被冻结,美国公民不得与其进行交易。

联合国上月发表报告指出,朝鲜通过网络攻击获得了约20亿美元(约27.4亿新元)的资金,用于资助大规模杀伤性武器的开发计划。

美国网络安全公司“火眼”(FireEye)的情报分析主任霍奎斯特说,美国财政部此举把朝鲜的不法行为公诸于世,用以提醒各国提高警惕。

他说:“这么做是很重要的,因为这不仅涉及两国政府,也关系到朝鲜及全球各国的私人金融领域。”

美国财政部负责反恐与金融情报的副部长曼德尔克则说,这些朝鲜黑客组织利用网攻所得,支持朝鲜的武器与导弹计划。她发出声明说:“我们将继续执行现有的美国与联合国对朝鲜的制裁决定,并同国际社会合作,提升金融系统的网络安全。”

拉撒路集团成立于2007年,在网络肆虐多年。它在2014年针对索尼影视娱乐发动网攻,导致索尼内部档案被毁及高层通讯内容外泄。

该集团在2017年利用“想哭”对全球150个国家的各类机构发动网攻,导致近30万台电脑受病毒感染。其中,受创最重的是英国公共卫生系统,多家医院停止运作,无法为数以千计的病人提供医疗,并直接或间接造成至少1.12亿美元的经济损失。

Bluenoroff的任务就是专为朝鲜政府获取收入。它针对环球同业银行金融电讯协会(SWIFT)的系统下手,到2018年已从金融机构盗取至少11亿美元。该组织也与拉撒路集团联手,从孟加拉中央银行盗取8000万美元。

至于Andariel,它的攻击对象主要是韩国政府与韩国的基础设施。它已知的干案手法是在自动提款机植入恶意软件,窃取银行卡信息,然后在黑市出售。Andariel也开发独特的恶意软件,攻击赌博网站,尤其是扑克牌网站。

三组织可能已盗走5.71亿美元加密货币

美国财政部也指出,这三个黑客组织在2017年1月至2018年9月,“可能”从五个亚洲加密货币交易所盗窃价值5.71亿美元的加密货币。

美国执法机构过去也曾经对付过个别朝鲜黑客。联邦调查局2018年9月起诉一名朝鲜电脑程序员朴振赫,指控他参与入侵索尼影像娱乐公司、制作勒索软件及盗窃孟加拉银行等。据当局,朴振赫正是拉撒路集团的成员。

赞一下
(30)
93.8%
赞一下
(2)
6.2%

相关栏目推荐
推荐内容