战略与国际研究中心-Cyber-Attacks-on-Commercial-Banks-Possibly-Linked-to-North-Korea_2页_301kb
报告摘要
2016年朝鲜黑客攻击商业银行事件总结
核心内容
2016年5月31日,美国联邦机构(包括FBI和洛杉矶地区检察官办公室)联合多家私人网络安全公司(如Symantec和Bae Systems)对一系列针对亚洲及厄瓜多尔银行的网络攻击展开调查。这些攻击被认为可能与朝鲜有关,显示出其在网络安全领域的持续发展和威胁能力。
主要观点
-
攻击事件概述:
- 2016年2月,黑客试图从孟加拉国巴哈拉特银行(Bangladesh Bank, BB)窃取约9.51亿美元,其中8.1亿美元仍未追回。
- 2015年9月,越南天平银行(Tien Phong Bank)遭遇了一次未被公开的100万美元盗窃。
- 厄瓜多尔的Banco del Austro也遭受了一次可能无关的攻击,损失约1200万美元。
-
攻击技术分析:
- Symantec分析指出,BB攻击中使用的文件擦除代码与Lazarus黑客组织的工具包具有相似特征。
- Lazarus组织曾被关联到2013年对韩国银行和媒体的攻击,以及2014年对索尼影业的网络攻击,后者被FBI确认为朝鲜政府所为。
- Bae Systems的分析也支持了这一间接关联,并发现BB攻击中使用的SWIFT系统攻击手段与Tien Phong银行2015年的攻击手法相似。
-
SWIFT系统的影响:
- SWIFT(环球银行金融电信协会)向其客户发出警报,确认BB攻击中使用的恶意软件未影响其核心网络和通信服务。
- 该系统还于2016年5月13日发出第二份警报,指出另一起针对Tien Phong银行的攻击,表明攻击者正在使用一种广泛且高度适应的攻击策略。
-
朝鲜的网络能力发展:
- 若这些攻击被确认为朝鲜所为,将表明该国在网络攻击方面的能力进一步增强。
- 2014年索尼影业事件后,朝鲜可能加强了其网络攻击手段,并将其作为补充其传统军事能力的一种非对称手段。
关键信息
-
攻击模式:
- 攻击者通过利用银行客户的凭证进入SWIFT系统,并使用恶意软件掩盖其行踪。
- 攻击手段显示出高度的适应性和组织性,可能表明一个长期运作的黑客组织。
-
潜在影响:
- 若资金被转移至朝鲜或其关联第三方,这将代表一种新型的“网络抢劫”形式,可能与朝鲜寻求新的外汇来源有关。
- 朝鲜在网络攻击领域的发展表明其正在构建一种非传统但有效的战略工具。
-
机构背景:
- 该总结由CSIS(美国国际战略研究中心)的韩国事务主席办公室发布,属于其“韩国事务主席快照”系列。
- CSIS是一个非营利、非党派的国际政策研究机构,其研究内容不带有特定政策立场。
总结
此次针对亚洲及厄瓜多尔银行的网络攻击,被认为可能与朝鲜的Lazarus黑客组织有关,显示出朝鲜在网络安全领域的持续发展。攻击者利用SWIFT支付系统进行操作,手法高度隐蔽且具有适应性,可能为朝鲜获取外汇提供新的途径。这些事件再次引发了对朝鲜网络能力的担忧,并强调了加强国际金融系统安全的重要性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载