国际

朝鲜网攻攫夺导弹资金
陷受害美企于两难

(华盛顿14日讯)美国财政部今天表示,由朝鲜官方所支持的骇客团体通过攻击关键基础设施攫取非法资金,最终全挹注到武器与导弹计划,也令受害美国企业面临是否支付赎金的两难。

美国财经媒体CNBC报道,据美国财政部指出,骇客集团在其他类型的攻击里动用勒索软体。这类活动因与朝鲜导弹计划有直接连结,被骇的企业、保险公司与跨国企业决定是否要支付赎金以挽救被锁住的档案,引发道德争议。



美国财政部指出,名为Lazarus Group、Bluenoroff以及Andariel的3个骇客集团,是朝鲜通过他们与联合国所指定的一个情报单位的关系来操控。

Lazarus Group两年前以恶意软体WannaCry发动网攻,造成全球性的广泛破坏,英国国家医疗保健服务辖下的医院与救护车运作瘫痪,日产、雷诺等车商的汽车生产,以及联邦快递海运等都一度中断,另还有多家公司受害。

Bluenoroff自2014年以来通过各种手段,从全球各金融机构窃得超过10亿美元,包含攻击环球银行金融电信协会;Anadriel则被资安公司发现,企图骇入自动提款机窃取信用卡资讯并搬走现金,或是窃取银行的顾客资料向黑市兜售。

非营利新闻网站ProPublica近期一项调查,对向骇客低头支付赎金,或以保险支应勒赎提出道德质疑,因为这些钱很可能都流入犯罪者之手,或像在前述那些个案里流入朝鲜军方。

自2011年以来,朝鲜领导人金正恩已发动90多次导弹试射并展开4次核试,比他父亲金正日和祖父金日成27年内所做的都多。



新闻来源:中央社

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产