【投稿】金泫松:朝鮮網軍六千人 美稱達完美水平

2017-11-02 17:34:41
金泫松 김현송

關注朝鮮半島問題,傳媒工作者。

互聯網資料圖片

有一則消息說,北韓(朝鮮)黑客曾企圖從紐約儲備銀行偷盜10億美元(78億港元),只因把Foundation(基金)錯拼為Fandation,結果功敗垂成。但北韓黑客成功從孟加拉中央銀行偷取8000萬美元(6.3億港元)。這一消息顯示對黑客實在不可小覷。

黑客通常是個人行為,但也有數人或多人一起私下成立黑客組織,至於國家層面的黑客組織,常由情報部門掌管,被稱為「網軍」。朝鮮的黑客部隊,規模甚巨,達6000人之多,隸屬於人民軍精銳情報機構偵察總局,具體行動由人民軍121局指揮。這樣的規模,不知與美、中、俄三個大國的網軍能否作比較?有一點則可以肯定:上述三國或其他國家的黑客部隊,專注網絡戰爭及搜集各方的各種情報,他們都秘密運作,其組成、使命和作業均不公開,但絕不會像朝鮮網軍那樣入侵他國銀行網絡偷盜巨額金錢。對於朝鮮官方黑客的這種行為,各國各大機構雖然嚴防,卻仍然是「防不勝防」。

今年3至8月,全球多國的經營比特幣機構均遭到黑客入侵,勒索大筆金錢。據網絡安全公司FireEye的一份最新報告稱,至少追踪到朝鮮網軍針對比特幣交易所及個人錢包的5次入侵。韓國一家全球第四大的加密貨幣交易所Bithumb被黑客入侵,損失100多萬美元。有人懷疑此事也是朝鮮黑客所為。韓國警察廳模擬安全局指,今年7月期間,韓國有4個比特幣交易所及工作人員的25個帳號收到惡意代碼的電子郵件,安全局調查後估計是朝鮮黑客入侵。2014年,朝鮮黑客攻擊韓國水利原子力公司。2016年,朝鮮黑客竟然盜用青瓦台(韓國總統府)名義發送電子郵件。此等行為,簡直匪夷所思。2014年另有一宗全球皆知的黑客事件:因為日本索尼影業的一部影片醜化金正恩,朝鮮黑客大舉進攻索尼影業,最終索尼影業被迫將該片在美、日等地落幕。

朝鮮黑客對韓國攻擊的嚴重程度,遠不止此。據韓國《中央日報》今年10月11日的一則報道,去年9月至 11月中旬,朝鮮黑客入侵韓國軍內網(國防網)。國會國防委員會議員李哲熙指,軍方因而泄露機密資料共有235GB,相當於1500萬頁A4紙文件,已證實的就有226份二級機密文件和42份三級機密文件,數量之多令人咋舌。其中包括:韓軍為應對朝軍全面入侵的全新作戰方案《5015作戰計劃》、在發生半島戰爭時為清除朝軍指揮部而制訂的斬首行動計劃等。不難想見,事態嚴重。而且,軍方尚未查清77%的失竊文件內容。朝鮮黑客的「得人驚」,由此可見。

今年8月,韓美聯合軍演期間,韓國聯合指揮控制系統(KJCCS)先後共14次感染病毒。該系統是用於收發軍事作戰情況資料的封閉性電子網絡。由於工作人員違反安全操作規程,造成黑客有可乘之機,以至接連遭病毒感染。有韓國傳媒的評論指,軍事機密被朝鮮黑客盜取,非常危險。例如《5015作戰計劃》,一旦南北開戰,北韓已知悉計劃,南韓倘仍照計劃行動,那就無異於派士兵去送死。幸好國防網在20天後發現北韓黑客入侵,有關的作戰計劃當然作廢而要重新制訂了。

美國《紐約時報》10月15日一篇報道稱,「當外界將注意力全部放在朝鮮的核武及導彈試驗時,朝鮮的黑客技術已達到了完美的武器水平,並以此每年賺取10億美元的資金。」此語可說是對朝鮮黑客最簡明的評判。該報還指出,「過去兩方分析家們一直嘲笑朝鮮網絡能力落後,但如今朝鮮黑客對網絡世界的威脅已達到國際頂級的水平。」值得補充一句,朝鮮黑客通過「網路盜竊行為」每年取得的約10億美元,相當於朝鮮年出口額的三分之一。朝鮮黑客對國家財政的貢獻,不可謂不大矣。

據美國聯邦調查局(FBI)透露,朝鮮官方培訓黑客部隊始至20世紀90年代,但在金正日時代,朝鮮黑客主要致力於網路戰爭。專家研究分析稱,2011年金正恩接班掌權後,情況有了改變,黑客部隊的職能和任務,大幅擴大至輿論戰、信息干擾、發放病毒、掠奪資金等。朝鮮黑客主動入侵攻擊各國政府和企業網絡,盜取機密和賺取資金。舉例說,朝鮮黑客曾利用釣魚郵件襲擊美國電力公司的網絡。勒索病毒如「藍瘦香菇」、「想哭」等,就是朝鮮黑客常用的手段。專家分析後指出,隨着國際加大經濟制裁力度,勒索病毒有可能成為朝鮮新的歛財手段。

總結而言,朝鮮黑客的技術水平和攻擊能力可能已達國際頂級程度,各國特別是西方國家及各大企業,不得不防,更不可不防。

發佈於 軍事博評
By 2017-11-02

手機分享本文: