
1
北韓轉戰網絡攻擊,組織最強搶錢「駭客軍團」 - 北韓121局(Lazarus)
窮奢極欲 | 財經類 | Nov 29, 2021
此影片謄本由losiu製作
★非作商業用途,本檔案版權歸版權持有人獨有★
大家好,這裏是窮奢極欲, 一個離不開錢的頻道。北韓駭客軍團以不可思議的方式崛起,從南韓一路駭到美國政府,竊取重要的軍事情報。不只如此,北韓也明目張膽網攻其他國 家的基礎建設、企業資料庫等,勒索金錢或竊取加密貨幣。也因此,北韓就算遭到國際制裁,仍然能透過網攻,取得大量非法資金。 北韓培養駭客,乍聽之下違背直覺,因為在北韓只有特殊階級的極少數人可以接觸到網絡。然而北韓和其他國家一樣,擁有具攻擊能力和收集情報用的網絡武器(Cyberweapon),而且還在不斷擴大中。
下載檔案
下載檔案
1
1
所有資料非作商業用途,若有內容侵權,請即通知我們移除。
1
美國司法部官員形容,北韓是全球頭號的銀行搶匪,只不過用的是鍵盤而非槍隻。北韓也是世界上唯一為了金錢利益,毫不掩飾進行網絡犯罪的國家。在北韓高層多年的精心培養下,高手雲集的北韓黑客技術蒸蒸日上, 這群傾國家之力培養的北韓駭客,甚至曾在駭客競賽內,擊敗南韓名校韓國科學技術院。 北韓也曾在2016年入侵南韓國防數據中心,成功盜到多達235 GB的機密軍事檔案,內容涉及「斬首金正恩」的「5015作戰計劃」。北韓如何培養駭客? 他們的技術到底有多厲害?最早,北韓領導人也以為網絡對於國家控制有害。
直到1990年代早期,一群北韓科學家出國訪問,回國後建議利用網絡是取情報,或者攻擊南韓、美國等敵人,金正日才對網絡改觀,並注意到網攻對戰爭的重要性。金正日曾說:「現代戰爭的勝負取決於電子戰。」他也說:「如果網絡像槍,那網攻就是原子彈。」 其實在網際網路普及前,北韓就已早一步成立「121局」, 網羅北韓境內最有天份的年輕人,把他們 培養成網路戰士。121局隸屬北韓軍方運作的間諜機構偵察總局( Reconnaissance General Bureau), 這些孩子年齡最小的只有12歲,基本上都是從各地學校中挑選出來的數學天才,送到首都接受封閉式集訓。
北韓投入大量資源培訓他們,這些人最終成為軟體開發者、網絡心理戰專家或是駭客。北韓也把最優秀的電腦人才送到國外受訓,大部份人被送到中國,學習如何像世界上其他人一樣使用電腦和網路,包括購物、賭博、社交和娛樂等。這些人大部份在位於中國的北韓企業、機構和辦事處工作、生活。有人認為,正是在這個過程讓北韓的數學天才逐漸變成最強的電腦駭客。 美國FBI早在1990年代末期就注意到,派往聯合國工作的北韓人偷偷在紐約學習大學的程式課程。雖然掌握相關情報,但是認為技術還不成氣候,相關報告也完全低估了北韓駭客的實力。
2011年金正恩上台後,更加看好駭客技術的商業潛力,聲稱北韓軍隊可以突破任何的國際制裁,因此陸續擴大網攻的任務-不只用來作戰,也用來勒索、騷擾和進行政治報復。 2012年伊朗駭客攻擊沙烏地阿美公司的事件, 讓北韓了解到只要敵人的銀行、醫院、下水道、電網等基礎建設都和網路連結,那麼可以破壞機會實在是太多了!幾個月後,北韓駭客對南韓多家銀行和廣播公司的網路,佈下與伊朗一案類似的惡意程式,目的是清除相關資料,造成服務系統癱瘓。南韓在調查後也發現,北韓利用中國IP位置隱藏網攻行徑。一開始,北韓的網攻計劃主要是為了維護金正恩的形象。
2014年索尼影業播出即將上映的電影《名嘴出任務》 (The interview )預告,此篇描繪針對金正恩的暗殺行動,駭客警告此片發行將會有行動。上映前夕自稱「和平衛士」的駭客入侵索尼影業的電腦,盜走電影劇本、未上映電影花絮,就連多筆的演員和員工資料也不放過。這件事件造成索尼影業損失上千萬美元,也讓世人首次見識到北韓的駭客實力。駭客後來甚至更直接癱瘓索尼影業的電腦。所有的線索都指向是北韓黑黑團體「Lazarus」所為,美國FBI也直接將請案歸咎於北韓,但北韓矢口否認。
接下來,北韓開始透過網攻「生財」。2015年起開始一系列「數位銀行搶案」,從菲律賓、越南先鋒銀行到孟加拉央行,北韓駭客甚至曾入侵紐約聯準銀行。2016年2月,北韓駭客向環球銀行金融電訊協會網絡( SWIFT) 發出35條欺詐指令,將孟加拉銀行開設於紐約聯準銀行的帳戶中,將近10億美元的資金非法轉出。不過在35條指令中,只有五條被確認,黑客成功轉走1.01億美元,其中2000萬美元流向斯里蘭卡, 8,100,萬美元流向菲律賓。而且要不是北韓駭客發出的指令當中出現了「拼寫錯誤」,紐約聯準銀行恐怕不會拒絕剩下30條 涉及金額8.5億美元的指令。 轉往斯里蘭卡的資金後來已全數追回,但轉往菲律賓的錢只有1800萬被追回。
在這之後, Lazarus駭客也攻擊了台灣、 印度、印尼、馬來西亞、泰國、伊拉克、波蘭等地的金融機構。Lazarus駭客將伺服器設於法國、南韓以及台灣,但也曾不小心「露餡」。連線來源一度被查到來自北韓,接着又在極短時間內切斷連線。至於波及範圍最廣的一次北韓網路攻擊發生在2017年5月,全球超過100個國家的電腦系統遭受勒索病毒「Wannacry」大規模入侵,北韓駭客透過這種病毒癱瘓電腦,然後要求使用者支付贖金,交換解鎖電腦或者被盜走的數據。最令北韓得意的是他們使用一款名叫永恆之藍( Eternal Blue)的工具,是從美國國安局偷來的。看準了語言的共通性和資安防護較弱, 2018年以來北韓瞄準南韓中小企業的勒索持續增加。
根據南韓國家情報院,每日來自北韓的網攻就有158萬次。光是在2020年北韓勒索攻擊對南韓企業造成的連帶損失超過18億美元(約新台幣500億) ,五年來大增18倍。後來,為了加快賺錢的速度,北韓駭客要求的贖金,也可以用加密貨幣支付,通常以比特幣為單位,約1-10個比特幣,由於許多受害者沒有舉報,實際損失的金額並不清楚。由於不滿北韓持續透過網攻換取研發武器經費,美國司法部在2021年2月正式起訴三名朝鮮人民軍的軍官,指控他們長期在網路上竊取與勒索金錢;同時也在中國、俄羅斯、新加坡境內發動網路攻擊,非法獲利超過13億美元(約新台幣361億)。
北韓的網路犯罪計劃通常是多頭進行的,戰術涉及搶劫銀行、部署勒索軟體,甚至是從交易所竊取加密貨幣。不過,很難正確計算北韓駭客到底犯下多少案件,因為不像恐怖組織,北韓在發動網攻時不會出面負責,而且只要被懷疑會立即出面否認。但也有大量證據顯示,北韓網攻無論是規模或技巧都有顯著提升。 至於手法上,北韓駭客通常會滲透到企業的伺服器、內部系統中,對重要的數據進行加密,要求受害者付贖金。
這種方式又被稱為「魚叉式網絡釣魚」( spear-phishing),主要用假電子郵件的連結騙取對方登入假網站獲取帳密,攻擊政府部門或企業網絡,或是竊取情資。過去北韓仰賴偽造貨幣、販毒和向中東出口武器等作為主要收入來源,但遭到長期制裁後,資金來源受限。對北韓而言,網攻是更有效且相對安全的方式,能繞過國際制裁獲取資金。根據聯合國,北韓駭客網工得手的資金,大多投入北韓軍隊的核武和飛彈計劃。
1
1
1
1
1
1
1

牆內能夠接觸外間資訊的渠道寥寥可數,Youtube 機頂盒為每星期從 Youtube 上挑選不同種類的專題影片並製作成謄本、印刷成信件的長期計劃。
其他最新謄本
0





