根据韩国首尔政府部门的报告,朝鲜黑客从韩国国防承包商处窃取了大量与国防相关的文件和照片。
根据相关的报道,朝鲜黑客从韩国的私营公司以及国家机构中窃取了大量的敏感信息,而这种事件也算不上是什么新闻了。就在上一次的攻击事件中,朝鲜黑客成功地从韩国的两家国防公司中窃取了42000条内部数据记录。
根据韩国联合通讯社的报道,这两家发生数据泄漏的韩国公司分别是大韩航空株式会社和SK Networks公司。
据了解,这一消息来源于韩国国家警察厅,警方还表示,韩国当地警方已经确认了此次攻击事件的攻击源。根据首尔警方透露的信息,安全研究人员在今年年初发现了这一安全泄漏事件,攻击者至少利用了十六台位于朝鲜平壤的服务器来发动此次攻击。
韩国警方已经证实,攻击者在此次攻击活动中所使用的某些服务器其IP地址与之前针对首尔银行(2013年)和首尔电视台(2013年)的攻击源是相同的。
我们已经从韩国的相关机构那里得到了证实,朝鲜黑客曾在2014年成功入侵了一个由韩国科技公司开发的计算机管理软件,而在此之后,朝鲜黑客便开始攻击韩国国内的计算机系统。
根据韩国军方官员透露的信息,被盗的数据其实并不属于敏感信息,这些数据被盗对于韩国的工业和经济而言,并不会产生什么严重的影响。
这名官员说到:“此次数据泄漏事件并不会对韩国的国家安全造成任何影响。”
根据安全研究人员的分析结果显示,此次攻击似乎是一次大规模的网络攻击,从攻击者的角度来进行分析,攻击者至少使用了三十三种不同的恶意软件来感染目标系统,以获取目标系统的完整控制权限。
韩国政府在一份声明中说到:“朝鲜已经准备了很长时间了,他们正在尝试对我国全国范围内的计算机系统进行网络攻击。朝鲜从2014年7月就开始策划此次网络袭击了。朝鲜首先利用美国IP迂回接近韩国国内的计算机网络,并入侵了十六个国内中小企业、大学研究所、个人官网等安全措施较为脆弱的服务器。此后便利用这些服务器对SK Networks公司和韩进重工等企业的电脑管理系统进行黑客攻击,并向企业电脑植入了“幽灵鼠”(ghost rat)病毒。”
根据华尔街日报的报道,韩国警方表示:”通过对此次数据泄漏事件的监测和分析,我们成功阻止了朝鲜黑客企图对我国进行大规模网络攻击的黑客行动。此次攻击源的网络地址位于朝鲜平壤境内,攻击者曾在2013年使用这一网络地址对韩国银行和韩国电视台进行过网络攻击。“
在此之前,韩国和朝鲜两国政府的关系一直非常紧张。据了解,在今年四月份韩国海军的国防承包商-韩进重工曾遭受了一次网络攻击,而平壤方面的嫌疑最大。为此,首尔政府在今年五月初还公开指责了平壤政府。但是另一方面,朝鲜方面对这种说法表示否认。与此前一样,这些所有的事件归根结底都是政治下的产物。
韩国联合通讯社的一名不愿透露姓名的官员表示:“由于韩进重工可能在4月20日时遭到了黑客的攻击,所有相关的安全技术人员正在对这一事件进行取证调查。韩国国防安全司令部目前也正在对韩国军方的计算机系统进行安全审查,以确定是否有任何军事机密发生了泄漏。此次安全调查还有另一个目的,就是验证朝鲜政府是否参与了此次网络攻击活动。”
韩进集团是世界上最大的物流企业之一,韩进企业集团旗下包括有大韩航空、韩进海运、韩进重工等十二家颇具规模的企业,目前总共有两万五千余名在职职员。韩进集团旗下的韩进重工专门为韩国军方提供舰艇和两栖突击车等军事武器。
在网络信息战争中,朝鲜被认为是目前世界上最危险的国家之一,因为朝鲜目前拥有世界上最具攻击性的网络部队。
今年三月份,韩国情报机构曾表示,已拦截到企图通过入侵韩国计算机网络而黑入运输系统通知网络的网络攻击,并称发起此次攻击的国家为朝鲜。而在2014年,美国曾指责朝鲜因索尼影业的一部涉及朝鲜的电影而对索尼发起网络攻击,不过朝鲜方面对于这一指控予以否认。