美国指朝鲜多次发动全球网袭

2017-06-15 狮说新语 狮说新语

美国政府发出警报称,朝鲜政府指使的黑客集团接连对美国和全球的媒体、航空业、金融机构、重要基础设施发动网络攻击,这类袭击可追溯至2009年,预料还会有更多袭击接踵而来。


美国国土安全部和联邦调查局周二联合发布的警报显示,被美国政府称为“隐匿眼镜蛇”(Hidden Cobra)的黑客集团自2009年起非法侵入各种系统盗取信息,或对数据进行破坏。


该集团以往被网络界专家称为“拉撒路”(Lazarus)或 “和平守护者”(Guardians of the Peace)。它被指参与了2014年针对索尼美国子公司的黑客袭击,该公司拍摄了描写暗杀朝鲜领导人计划的电影;今年5月入侵全球超过30万台电脑,影响医院、银行、学校、电力能源等行业运作的勒索病毒WannaCry,“极有可能”也是该集团的“杰作”。


西方国家官员和网络安全专家指出,朝鲜近年来的黑客入侵行为越来越带有恶意。美国国土安全部一名官员就周二发出的警报说:“美国政府正在为网络捍卫者添加所需的工具,以确认、侦测和干扰朝鲜政府针对我们国家和盟友网络进行的恶意网络活动。”


朝鲜半岛局势近期越来越剑拔弩张,朝鲜一再试射导弹并可能即将进行第六次核试验,令美国和其他国家惴惴不安。美国的警报称,朝鲜会继续利用网络攻击行动来推进其军事与战略目标。


警报未列出遭到“隐匿眼镜蛇”黑客集团袭击的受害者,但表示受害者范围广泛,其中一些被盗取数据或运作受干扰。


美国网络安全公司“火眼”(FireEye Inc)网络情报分析员赫尔特奎斯特表示,其公司对朝鲜日益加剧的网络袭击感到担忧。他说,韩国金融业、能源业、运输业企业的网络遭到入侵,看来是黑客在刺探情报,为接下来可能发动的干扰性或毁灭性袭击进行准备。“这显示他们正在筹划一些相当重大的行动。”


美国发出的警报称,“隐匿眼镜蛇”集团的攻击手段包括发送大量数据使服务器负荷过重导致页面无法浏览,以及向特定用户发送恶意软件。其攻击对象通常是防病毒措施不完善的微软旧版本操作系统,Flash软件有疏漏之处的电脑也很容易受到袭击。该警报呼吁各机构尽速提升软件,以防黑客有机可乘。