北韓駭客組織 攻擊目標擴大至全球
- 時間:2018-02-21 10:16
- 新聞引據:採訪、路透社
- 撰稿編輯:丘其崇
與北韓有關的網路攻擊近年來已將航太、電信及金融公司作為目標,擾亂全球的網路和企業。北韓則否認涉及駭客行動的相關控訴。
美國網路安全公司火眼公司(FireEye)表示,與國家有關、被稱為APT37的北韓駭客組織死神(Reaper),與北韓較知名的間諜和網路犯罪組織Lazarus Group的運作有密切相關。Lazarus Group被認為與2014年的索尼影業(Sony Pictures)被駭和2017的想哭(WannaCry)病毒全球攻擊有關。
火眼公司在一份報告中指出,APT37至少從2012年開始就以南韓為目標從事間諜活動,但他們被發現不斷的擴大攻擊範圍和精密度,光是去年就攻擊了在日本、越南和中東的目標。
火眼公司諜報分析主任霍奎斯特(John Hultquist)表示,在這次重新評估之前,研究人員發現APT37擁有迅速利用多個「零時攻擊」(zero-day)漏洞的能力。零時攻擊是指對軟體先前未知的漏洞進行攻擊,讓安全公司沒有時間對這類攻擊進行防禦。
火眼公司表示,APT37將重點放在秘密為北韓蒐集情資,而不是發動破壞性攻擊或進行網路金融犯罪,而是由Lazarus Group及其他駭客團體發動這些攻擊,來為北韓政權募集資金。
用Podcast訂閱本節目