朝鲜五年间盗取日本价值7.21亿美元的加密货币

VSole2023-05-23 08:26:22

上周,有报道指出,朝鲜黑客在过去五年间从日本盗取了价值7.21亿美元的加密货币。研究人员表示,两国间的长期仇恨,以及日本和美国之间的紧密联系,可能是这一趋势背后的推动因素。

日本自2017年起就是朝鲜黑客的主要目标

报道称,被盗资金相当于全球此类损失总数的30%。此项调查研究是英国加密货币研究公司Elliptic受《日经亚洲》委托进行的。

2017年以来朝鲜从日本盗取了7.21亿美元

Elliptic的调研结果表明,日本是朝鲜全球加密货币洗劫活动的最大受害者:从2017年到2022年末,全球被盗的23亿美元加密货币中日本就占了7.21亿美元。 

越南是第二号苦主,损失了5.4亿美元;美国紧随其后,损失了4.97亿美元;最后是中国香港特别行政区,被朝鲜盗走了2.81亿美元。

众所周知,朝鲜利用网络犯罪来提振自身经济。联合国于今年早些时候发布的一份报告声称,为朝鲜政府工作的黑客2022年盗窃的资产超过以往任何一年,一直以外国航空航天和防务公司为目标。

独立制裁监督员向联合国安理会委员会报告称:“朝鲜使用越来越复杂的网络技术,既为了切入参与网络金融的数字网络,也为了窃取具备潜在价值的信息,包括对其武器计划具有潜在价值的信息。”

此前,日本财政部长和央行行长呼吁七国集团领导人意识到“国家行为体非法活动与日俱增的威胁”,应对网络犯罪的上升。七国集团峰会于本周在日本召开。

日本需增强自身网络防御

若想应对邻国对其加密货币和重要数据的威胁,日本企业必须加强自身网络防御。 

就在上周,日本汽车制造商丰田披露了其云平台上的数据泄露,承认在过去十年中,超过200万名客户的敏感汽车位置数据一直可以公开访问。

这起数据泄露是由数据错误配置造成的,暴露了215万名客户的数据。

该公司发布的数据泄露通告中写道:“由于云环境错误配置,丰田汽车公司委托丰田互联公司管理的部分数据遭到公开。”

“发现此事后,我们已采取措施阻止外部访问,但仍在继续进行调查,调查范围涵盖丰田互联公司管理的所有云环境。我们对给客户和相关方造成的巨大不便和担忧深表歉意。”通告继续道。

如果想维持对朝鲜黑客国家队的防御,日本就必须防范此类事件。

Insikt Group威胁情报分析师Mitch Haszard解释道,日本和朝鲜之间渊源颇深,这种敌对是不可避免的:

“就关系而言,自朝鲜战争结束以来,朝鲜与日本之间摩擦不断,但日本和韩国社会之间也存在着相当深的历史仇恨。”

这位分析师补充道,日本公开效忠“朝鲜的主要敌人”美国加剧了这种情况,使日本成为了朝鲜的长期目标。

安全供应商Recorded Future计算机安全事件响应小组(CSIRT)成员Allan Liska表示,朝鲜岌岌可危的财政状况意味着其网络攻击较少针对政治目标,而更多地关注经济收益。

“与大多数民族国家威胁行为体不同,朝鲜基本上已经变成了偶尔从事间谍活动的网络犯罪企业。”Liska表示,“由于在经济活动和地缘政治方面与世界其他地区基本隔绝,朝鲜需要尽其所能地筹集资金来维持国家运转,而加密货币盗窃是他们筹集资金的主要工具之一。”

中国朝鲜朝鲜历史
本作品采用《CC 协议》,转载必须注明作者和本文链接
朝鲜黑客国家队动作不断,Lazarus下属小分队BlueNoroff针对全球中小公司下手,卷走大量加密货币资金。 俄罗斯网络安全公司卡巴斯基追踪到了这波入侵活动,并为之命名“SnatchCrypto”(“抢币行动”)。该公司指出,SnatchCrypto自2017年开始便四处出击,足迹遍布中国、中国香港、印度、波兰、俄罗斯、新加坡、斯洛文尼亚、捷克共和国、阿联酋、美国、乌克兰和越南,主要下手对象
朝鲜黑客国家队经常攻击外国对手以盗取资金。
Twitter目前尚未确认数据泄露事件,并告诉BleepingComputer,他们正在调查这些说法的真实性。不过,当美国反情报官员深入调查细节后,却发现这项计划内有许多危险信号。不过,到目前为止,还没有支付赎金。该镇本身声称大多数城市功能仍在运作,工作人员仍在工作并获得报酬。圣玛丽镇尽管存在勒索软件问题,但表示所有主要城市功能仍在正常运行,包括交通和水处理。
一.事情的原委 这在联合国历史上属于首次,这个做法是依据美国推动下新通过的一项决议,当时中国是不同意的。但它具有限制安理会常任理事国的作用的意义,故得到联合国大会的通过。 那么,问题来了—— 第一,为什么美国要推动这样
Log4j漏洞披露时间表二、各方响应工业网络安全厂商在监测中已经发现大量的漏洞利用尝试和成功利用的现象。主要国家的网络安全监管机构已纷纷发布预警,要求限期修复漏洞。该公司15日更新的受上述两个漏洞影响的产品多达35种。2021年12月,思科对其150多款产品进行排查,以寻找Log4j漏洞。随着危机的持续发酵,此次 Log4j 漏洞带来的损失目前尚无法准确评估。
威胁情报中心论坛11月共发布99篇全球威胁资讯,4篇安全威胁情报周报,4篇原创分析文。在《 朝鲜APT组织Lazarus又又又对安全人员发起攻击》中,安恒信息威胁情报中心猎影实验室发现了Lazarus组织相关账户的一些攻击活动,发现该组织利用漏洞研究相关内容建立账户信任感,发起攻击。并且,猎影实验室以高置信度将2021年5月的CVE-2021-33739野外漏洞利用攻击活动归因到Lazarus组织
2022 年,欧洲地区政治局势急剧恶化,全球 DDoS 的攻击态势也随之发生改变。乌克兰政府表示,攻击者早已提前做好准备,目的是破坏乌克兰稳定局势并散播恐慌和混乱。4月8日,芬兰国防部网站遭到网络攻击,该部表示正在调查此事,目前,袭击背后的嫌疑人尚未披露。2 月 23 日,乌克兰外交部和国民议会遭到攻击,此次大规模攻击,导致几个政府网站暂时瘫痪。
近期深信服安全团队监测到境外黑客组织AgainstTheWest(以下简称ATW)针对托管在外网的SonarQube平台进行了定向攻击,窃取我国重要单位源代码,并在境外论坛上进行出售。 SonarQube 是一款代码质量审计和管理分析平台,该平台存在未授权访问,信息泄露以及弱口令爆破等安全隐患,攻击者可以利用这些安全隐患实施攻击,获取SonarQube平台上的项目源代码。 通过深度分析,我国有
随着网络犯罪分子改变策略,利用当前事件和易受攻击的目标,通过新渠道推进其活动,某些类型的攻击已经升级。近期,微软发布了第二份年度数字防御报告,指出俄罗斯黑客在2020年7月到2021年6月间不仅攻击频率提高,成功入侵比例也从前一年的2成增加到3成,并且渗透政府组织搜集情报的行为也更加频繁,报告同时还将矛头指向朝鲜、伊朗和中国等。此外,报告还重点关注最新颖和与社区相关的威胁。
当地时间下午5点15分左右,“海外 DDoS攻击”袭击了办公室。美国国家安全委员会发言人没有立即回应置评请求。该部表示,西班牙国家研究委员会是7月16日至17日勒索软件攻击的目标。8月1日,MBDA以多种语言发表声明,确认文件已被盗,但否认其系统已被黑客入侵。MBDA 声称其安全网络没有被黑客入侵。
VSole
网络安全专家