【安全资讯】视卫星发射后,美国联合多国制裁朝鲜网络间谍

威胁情报小能手 2023-12-04 02:14:49 3113人浏览

近日,美国与太平洋地区的几个国家合作,对朝鲜实施了制裁,特别是针对该国的网络间谍组织Kimsuky。上周,朝鲜发射了一颗监视卫星。周四晚上,美国财政部外国资产控制办公室(OFAC)对八名朝鲜特工进行了制裁,指控他们协助规避制裁,并为朝鲜导弹采购工作创造收入。此外,美国还对Kimsuky实施了制裁,理由是该组织收集情报以支持朝鲜的战略目标。

美国财政部负责恐怖主义和金融情报的副部长布莱恩· 纳尔逊表示,美国、澳大利亚、日本和韩国今天的行动,反映了各国对于打击朝鲜非法破环行为的集体承诺。他还强调,朝鲜利用海外劳工、洗钱、网络间谍活动和非法资金持续威胁着国际安全和太平洋地区的盟友,美国将继续专注于打击朝鲜非法创收和武器扩散的关键行动。

 

据美国政府人员称,Kimsuky自2012年起在朝鲜侦察总局(RGB)内运作,该局是朝鲜的主要外国情报机构。美国指出,几位网络安全研究人员已将Kimsuky确定为APT43、Emerald Sleet、Velvet Chollima、TA406和Black Banshee。该组织使用“鱼叉式网络钓鱼攻击”针对世界各地的政府、研究中心、智库、学术机构和新闻媒体机构,特别是欧洲、日本、俄罗斯、韩国和美国。

 

近年来,Kimsuky被发现参与了多次针对新闻媒体、亚洲区域专家和学术界的活动。其中包括黑客入侵韩国原子能研究所的事件。 今年6月,美国和韩国的情报机构发出警报,描述了Kimsuky的间谍手段。警报指出,该组织使用假冒身份的策略,伪装成可信的消息来源,以获取目标的信任,并收集有关地缘政治事件、外交政策战略以及针对"威胁政权"国家的外交努力的情报。 2021年,韩国政府人员称该组织的黑客入侵了韩国原子能研究所(KAERI)的内部网络,该研究所是从事核电和核燃料技术研究的政府机构。 2020年10月,美国网络安全和基础设施安全部门(CISA)发布警报,称Kimsuky可能受朝鲜政权委托执行全球情报收集任务。在某些情况下,黑客假冒韩国记者与目标进行接触。 网络安全专家表示,朝鲜长期以来一直采用网络间谍策略来收集情报、破坏关键基础设施,并推进其地缘政治目标。尽管近期的制裁和全球对这些网络威胁的认识提高了,但朝鲜仍然是一个巨大的威胁。
政府部门
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。