以駭客突破經濟制裁 全世界都是金正恩的ATM?

全世界的銀行都是北韓駭客的攻擊目標。(圖/Pixabay)

北韓朝鮮勞動黨的報紙「勞動新聞」在 22 日刊登文章回顧總書記金正恩統治的 10 年,並稱今年是「建國以來最嚴峻的考驗,也是 10 年來為人民犧牲奉獻的巔峰」。另外,據《彭博商業週刊》的報導指出北韓的「駭客部隊」成為總書記金正恩維持政權的手段,光是透過網路犯罪取得的不當利益就有 23 億美元(約新台幣 638 億元)。

金正恩在今年 1 月給國民的新年文告當中形容去年是「困難歲月」,而這似乎是北韓媒體第一次將今年描述為最糟糕的情況。另外,「為人民犧牲奉獻」則舉出金正恩擬定計畫在平壤興建住宅作為例子。

金正恩在他的父親、總書記金正日 2011 年 12 月去世後,就任朝鮮人民軍最高司令,作為最高領導人繼承了統治權。

北韓追悼去世 10 年的前領導人金日成。(圖/推特 @dailynkjp)

全世界都是北韓的ATM

《彭博商業週刊》22 日的報導指出北韓駭客部隊以網路犯罪不僅取得金正恩政權的核武開發資金,也支撐著北韓的經濟。據美國和聯合國安理會的調查結果顯示,北韓駭客部隊以網路犯罪偷走了 23 億美元的資金。

美國網路安全局的分析指出全世界的銀行都是北韓駭客的攻擊對象,還試圖入侵輝瑞公司竊取武漢肺炎疫苗的數據。

北韓的駭客戰力頗高。美國國家情報總監(DNI)認為北韓駭客部隊能癱瘓美國的核心基礎建設和企業的網絡,儘管是短時間、有限的。北韓駭客透過網路犯罪取得他國的國防機密,也利用勒索軟體竊取加密貨幣等。

相關報導:金正恩:要做新武器!北韓駭客駭入南韓國防產業盜技術

像這樣竊取來的收益也會透過加密貨幣來「洗錢」。美國國家情報總監的非機密報告中分析指出駭客收益是北韓「最優先政策」的核武、飛彈研發的資金來源。媒體評論「網路犯罪就像是因為核武、飛彈開發而遭到制裁在經濟走投無路的北韓的救生索」。報導也引用韓國銀行的資料指出北韓去年透過網路犯罪取得的收益佔整體經濟規模的 8%。

北韓集中發展核武、飛彈來弭補和美國、韓國之間的軍事差距,網路戰則為武器開發籌措了資金。
(圖/推特 @dailynkjp)

近期因疫情影響,北韓的經濟狀況更加惡化,而網路攻擊也更頻繁。北韓利用惡意程式「AppleJeus」偽裝成加密貨幣交易平台,從使用者那裡竊取資金。自 2018 年以來,不同版本的 AppleJeus 被使用在 30 多個國家。根據美國和聯合國的調查結果,從 2019 年到 2020 年 11 月,北韓駭客利用 AppleJeus 偷走的加密貨幣就高達 3 億 1640 萬美元(約新台幣 88 億元),對比國際制裁限制北韓每年煤炭出口上限是 4 億美元

報導中提到金正恩上台時的首要任務之一是加強網路戰能力。根據美國和韓國的國防報告預估北韓的網路作戰部門「121局」有 6000 多人。美國陸軍 2020 年的北韓軍事能力報告稱 121 局 4 個主要部門包括 Bluenoroff 透過長期監控利用對方網路漏洞來實施網路金融犯罪,約有駭客 1700 人;Andariel 負責研究電腦網路並尋找漏洞,約有 1600 名成員。

相關報導:
窮國賺錢之道?北韓駭客到處出征竊取虛擬資產
用駭客「賺」外匯?北韓嚴選高中資優生進駭客部隊培養

報導指出因為北韓駭客是在北韓政府的支持下運作,而駭客透過網路攻擊獲取資金、機密文件的行為在北韓是受到鼓勵的,因此實際上幾乎無法懲罰這些駭客。對北韓的網路基礎建設進行反擊也無法有太多效果,因為北韓幾乎沒有設備可以連接,手機數據網路也幾乎和全球其他地方沒有連結。

研究北韓網路行動和網路戰略的大西洋理事會網路治國倡議非常駐研究員 Jenny Jun 就說「打擊北韓的違法行為就像是在打地鼠,只會產生位移並不能讓北韓政權停止或從事合法經濟活動」。


參考新聞來源:
2021/12/23 TBS 北朝鮮 今年は「建国以来最悪」労働新聞
2021/12/23 中央日報 「金正恩のハッカー部隊23億ドル稼いだ…北朝鮮体制維持の命綱」
2021/12/21 Bloomberg Businessweek A Growing Army of Hackers Helps Keep Kim Jong Un in Power

Tagged: