美国制裁与朝鲜政府有关的“非法”IT组织

VSole2023-05-25 09:12:17

近日,美国财政部外国资产控制办公室 (OFAC) 宣布对四个实体和一个个人实施制裁,因为他们参与非法 IT 员工计划和网络攻击,为朝鲜的武器开发计划提供资金。

OFAC 在周二发布的一份新闻稿中表示,朝鲜的非法创收战略在很大程度上依赖于由数千名 IT 工作者组成的庞大“军队”,他们隐藏自己的身份以便被海外公司雇用。

为了确保在目标公司就业,这些人采用各种欺骗手段,包括使用被盗身份、假角色以及伪造或伪造文件。

虽然位于中国和俄罗斯,但他们将产生的收入汇集到通过这些努力赚取的资金,以推动平壤政权的武器计划。

每年,一些以欺诈手段雇用的朝鲜 IT 员工可以赚取超过 300,000 美元的薪水,同时故意隐瞒他们的真实身份、行踪和国籍。

美国国务卿安东尼·J·布林肯 (Antony J. Blinken) 表示:“朝鲜开展恶意网络活动,并在国外部署信息技术 (IT) 人员,他们以欺诈手段获得就业机会,以创造收入来支持政权。”

他补充说:“朝鲜广泛的非法网络和 IT 工作者行动通过资助朝鲜政权及其危险活动,包括其非法的大规模杀伤性武器 (WMD) 和弹道导弹计划,威胁国际安全。”

周三因参与网络攻击和非法 IT 工作创收计划而受到制裁的朝鲜民主主义人民共和国 (DPRK) 实体名单包括:

平壤自动化大学

负责培训“恶意网络行为者”,其中许多人为侦察总局 (RGB)(负责协调该国网络攻击的朝鲜主要情报局)工作;

RGB 的技术侦察局和第 110 研究中心网络部门

参与恶意工具的开发,协调与臭名昭著的拉撒路集团等朝鲜威胁行为者有关的部门,以及针对美国和韩国组织的网络攻击;

金庸信息技术合作公司

与朝鲜人民武装部有联系,协调在俄罗斯和老挝开展业务的 IT 工作者,为该国政权创收;

朝鲜国民金相万

涉及向金庸海外IT工作者代表团家属支付工资。

一年前,OFAC还制裁了朝鲜 Lazarus Group 黑客使用的 Tornado Cash 和 Blender.io加密货币混合器,以清洗价值 6.2 亿美元的以太坊中的大部分,这是在黑客攻击 Axie Infinity 的 Ronin 网桥之后发生的已知最大的加密货币抢劫案2022年4月。

朝鲜黑客组织 Lazarus、Bluenoroff 和 Andariel 也于2019年9月受到制裁,原因是该组织将在网络攻击中窃取的金融资产输送给该国政府。

根据联合国专家小组最近发布的一份机密报告,朝鲜威胁行为者去年参与了创纪录的加密货币盗窃活动。

据估计,他们在 2022 年窃取了 6.3 亿美元至超过 10 亿美元,超过了往年的数字,并有效地使平壤在 2021 年从网络盗窃中获得的非法收益翻了一番。

财政部负责恐怖主义和金融情报的副部长布赖恩·尼尔森说:“本次行动继续凸显了朝鲜广泛的非法网络和 IT 工作者行动,这些行动为该政权的非法大规模杀伤性武器和弹道导弹计划提供资金。”

他表示,美国和合作伙伴继续致力于打击朝鲜的非法创收活动,并继续努力打击从世界各地的金融机构、虚拟货币交易所、公司和个人那里窃取资金的犯罪活动。

中国朝鲜中国制裁韩国
本作品采用《CC 协议》,转载必须注明作者和本文链接
朝鲜黑客国家队经常攻击外国对手以盗取资金。
一.事情的原委 这在联合国历史上属于首次,这个做法是依据美国推动下新通过的一项决议,当时中国是不同意的。但它具有限制安理会常任理事国的作用的意义,故得到联合国大会的通过。 那么,问题来了—— 第一,为什么美国要推动这样
近日,美国财政部外国资产控制办公室 宣布对四个实体和一个个人实施制裁,因为他们参与非法 IT 员工计划和网络攻击,为朝鲜的武器开发计划提供资金。根据联合国专家小组最近发布的一份机密报告,朝鲜威胁行为者去年参与了创纪录的加密货币盗窃活动。他表示,美国和合作伙伴继续致力于打击朝鲜的非法创收活动,并继续努力打击从世界各地的金融机构、虚拟货币交易所、公司和个人那里窃取资金的犯罪活动。
在国际层面,美国与盟友共同塑造网络空间规则,加强对战略对手的打压。一是推动政府部门之间、政府和企业之间统合,加强政府部门对于网络安全事务的领导力和协调力。美国商务部、国务院、国防部等政府部门均认为,将网络安全物项添加到 CCL 中,能够平衡国家安全、外交政策和密码管控需求。
质押不仅是一种外交妥协,更是一种政治表态,通过公开承认别国掌握本国重大利益,从而建构双方应以合作取代对抗的共同认知。冷战时期及冷战结束后,均出现了基于质押关系的威慑范式成功案例。约瑟夫 奈虽未明确提出质押概念,但其“规范性禁忌威慑”同样意味着对相互质押关系的公开承认。该建议被麦克纳马拉领导的美国国防部采纳,并促成美国对确保摧毁核
2021年数字安全大事记
2022-01-01 19:38:39
2021年可谓是数字安全时代的开启元年。习近平总书记在2021年世界互联网大会乌镇峰会开幕的贺信中强调,“筑牢数字安全屏障,让数字文明造福各国人民,推动构建人类命运共同体。” 中央网络安全和信息化委员会在2021年11月印发了《提升全民数字素养与技能行动纲要》,纲要在部署的第六个主要任务中明确了“提高数字安全保护能力”的要求。
1.重磅 | 《中华人民共和国反电信网络诈骗法(草案)》公布 据中国人大网消息,第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》(下称“草案”)进行了审议。草案已在中国人大网公布,面向社会公众征求意见。征求意见截止日期:2021年11月21日。
2021 年,随着数字货币的流行以及国家间对抗的加剧,以“高级持续性威胁”(APT)组织为代表的黑客组织高度活跃,严重危及各国的政治、经济和军事安全,甚至一度引发社会动荡。这一年来,利用主流产品的漏洞入侵系统仍是黑客组织最青睐的攻击手段,被利用的零日漏洞仅上半年内就多达 40 个,范围遍及 Window、Microsoft Office、iOS、Android 和 Chrome等几乎所有主流系统和
制裁针对与俄罗斯,中国朝鲜各州相关威胁行为者有关的网络运动。欧洲日益增长的网络外交工具箱 这些最新措施表明,欧盟正在加大力度积极应对恶意网络攻击。到目前为止,欧盟已将其大部分精力集中在捍卫欧洲网络和制定有关安全和隐私问题的法规上。然而,这一最新举动表明,欧盟现在正在逐渐增强其对采取果断行动的意愿。通过呼吁特定形式的网络活动,欧盟澄清了其红线。然而,欧盟的制裁确实代表了集体行动的强烈声明。
警方在北京逮捕了两名嫌疑人,在内蒙古逮捕了两名嫌疑人。这些人承认创建勒索软件变体、通过利用OpenAI的ChatGPT增强软件、进行漏洞扫描、渗透网络以确保访问安全、部署勒索软件以及参与勒索
VSole
网络安全专家