美企稱朝鮮對新冠相關製藥公司發動網絡攻擊
JP-Home.com
【共同社6月24日電】近日對美國網絡安全公司採訪獲悉,急速擴大在網絡空間違法活動的朝鮮自去年5月以來,針對與新冠病毒的疫苗和治療藥開發有關的製藥公司和研究所,集中實施了網絡攻擊。此次獲悉的詳情表明,有跡象顯示在領導層的指示下,此前一貫專門盜取日韓外交情報等的黑客集團全體出動,試圖盜取信息,同類攻擊到本月仍在持續。雖然朝鮮主張國內沒有感染者,但存在疫情嚴峻化的可能性。
分析朝鮮網絡攻擊的美國FireEye公司Mandiant Threat Intelligence部門的高級分析師Fred Plan認為“網絡攻擊的內容最直率地反映了封閉國家朝鮮的擔憂”,指出朝鮮由於疫情擴大,力爭獲得有關新冠治療藥的信息。該人還表示也可能是出售這些信息以獲得資金。
製藥巨頭英國阿斯利康、美國輝瑞遭受朝鮮攻擊一事已有報道,但首次確認朝鮮以參與開發新冠疫苗的製藥公司和研究室為標靶,則是去年5月前後。
Plan分析說“驟然改變了標靶”。還發現一些手忙腳亂的跡象,例如原本竊取防衛產業情報的黑客集團突然被迫改為以疫苗相關信息為標靶,結果使用了“錯誤”的惡意軟件等。包括專門竊取日韓外交情報的集團在內,不同集團同時攻擊製藥公司等,可見前所未有的“高水平合作態勢”。
據稱,這是首次發現一貫以盜取外交和防衛情報、賺取外匯為目的的朝鮮黑客瞄準了製藥公司。Plan認為:“這顯示了朝鮮領導層命令黑客集團以獲得新冠相關信息為最優先。”(完)
文章引用自 https://tchina.kyodonews.net/news/2021/06/4b07a431e545.html