美国财政部制裁三大北朝鲜骇客集团

情境示意图,Photo by Blogtrepreneur (CC BY 2.0) on shorturl.at/bAU57
美国财政部上周宣布将针对北朝鲜的三大骇客组织:Lazarus Group、Bluenoroff 与Andariel展开制裁,指称它们锁定重大的基础架构发动网络攻击,禁止任何人与这3大组织,或由这3大组织直接/间接投资的实体进行交易。
此一制裁行动揭露了北朝鲜国家级骇客的组织架构,调查显示,这3大骇客组织都是由北朝鲜的军事情报单位:侦察总局(Reconnaissance General Bureau)所控制,以Lazarus为首,Bluenoroff 及Andariel则属于Lazarus的子集团。
北朝鲜-在2007年就建立了Lazarus,专门锁定-、军事、金融、制造、出版、媒体、娱乐、国际船运与重大基础架构发展网络攻击,且Lazarus集团无恶不作,从间谍行动、窃取资料、盗走货币到部署破坏性的恶意程式,例如在2017年造成全球逾150个国家、数十万台电脑无法运作的WannaCry 2.0勒索软件攻击,就是Lazarus的杰作。
2014年设立的Bluenoroff,则是因全球有愈来愈多国家对北朝鲜进行制裁而问世的骇客集团,目的是赚取非法营收,锁定全球金融机构展开攻击,截至2018年,Bluenoroff已企图从各地金融机构盗走11亿美元,受害者包括台湾、孟加拉、印度、墨西哥、巴基斯坦、菲律宾、韩国、土耳其、智利,以及越南当地银行。主要的入侵手法为网钓与后门。
2015年现身的Andariel,则是针对国家的企业、-组织、金融服务架构与国防产业展开攻击,目的除了获利之外,也入侵韩国-架构以搜集机密资讯。此外,也有资安业者发现,Andariel集团企图骇进ATM以窃取金融卡资讯,并在黑市销售牟利,并打造专门用于线上赌博网站,可盗走现金的恶意程式。
不仅是美国发现北朝鲜骇客的恶意事迹,日前联合国的报告也指出,由北朝鲜-所主导的骇客集团,向全球的银行与加密货币交易平台发动攻击,盗走了价值20亿美元的加密货币与金钱,用以发展北朝鲜境内的核子武器。
