美国传统基金会-朝鲜网络攻击:一种危险且不断演变的威胁(英)-2021.9-51页_568kb
报告摘要
北韩网络攻击:一种危险且不断演变的威胁总结
核心内容
北韩在网络攻击方面展现出高度的威胁性,其网络活动包括窃取军事机密、盗取数以十亿美元计的金钱与加密货币、勒索受害者以及破坏关键基础设施。尽管北韩的导弹和核武器引发了国际关注和严厉制裁,但其网络攻击却长期未受到同等重视。
主要观点
- 网络攻击是北韩战略的重要组成部分:北韩将网络空间视为“第五战场”,并将其作为不对称军事战略的一部分,以弥补传统军事力量的不足。
- 网络犯罪是北韩获取资金的新手段:相比传统的走私和伪造货币等犯罪活动,北韩通过网络犯罪获得的收益更高、风险更低,且更难追踪。
- 网络攻击手段日益复杂:北韩黑客不仅擅长技术攻击,还精通社会工程学,利用钓鱼邮件、伪装身份等手段渗透目标系统。
- 国际社会应对不足:美国及盟友对北韩网络攻击的反应有限,缺乏统一的应对策略,导致北韩继续利用网络手段逃避制裁。
关键信息
北韩的网络能力发展
- 从2009年开始,北韩已具备对全球金融系统、基础设施和军事目标进行网络攻击的能力。
- 2017年,北韩被评估为美国最大的四个网络威胁之一。
- 网络攻击包括DDoS攻击、勒索软件、间谍活动、数据窃取、金融欺诈等。
网络犯罪的收益
- 根据联合国估计,北韩通过网络犯罪累计获得约20亿美元。
- 2019年,北韩网络犯罪收益超过其合法贸易收入。
- 北韩黑客组织“Lazarus Group”被认为从加密货币盗窃中获得超过17.5亿美元。
网络攻击目标与方式
- 目标:政府、金融、基础设施、能源、媒体和军事系统。
- 方式:
- 通过虚假工作机会引诱目标安装间谍软件。
- 利用社会工程学手段伪装成可信来源,诱导受害者点击恶意附件或链接。
- 针对SWIFT系统进行欺诈性交易,破坏金融网络。
网络攻击的潜在影响
- 在危机或冲突期间,北韩可能发动大规模网络攻击,影响通信、电力、交通、医疗等关键领域。
- 这类攻击可能造成类似于“9/11”的灾难性后果,威胁全球安全和经济稳定。
美国应采取的措施
1. 建立全面的国家网络安全战略
- 将应对北韩网络威胁列为国家战略优先事项。
- 由白宫协调,联合财政部、司法部、国防部、商务部、国土安全部及情报界,制定综合应对方案。
- 推动“国家网络主任”职位,负责协调网络安全政策与行动。
2. 加强与私营部门的合作
- 推动公私部门之间的信息共享,以识别和应对网络威胁。
- 制定网络安全规则、标准和最佳实践,提高网络系统的防御能力。
- 利用《网络安全信息共享法案》等法律,鼓励信息共享与合作。
3. 深化国际合作
- 在联合国、G20等国际平台推动制定和执行国际网络安全标准。
- 与外国政府、执法机构和金融机构合作,共享北韩网络攻击和洗钱技术信息。
- 通过制裁和限制措施,阻止北韩利用国际金融体系进行资金转移。
4. 严格执行相关法律
- 美国应加强对北韩黑客及其支持国家的法律行动,包括制裁和起诉。
- 提高对网络犯罪行为的执法力度,防止北韩通过网络手段逃避制裁。
总结
北韩的网络攻击能力已发展为全球性威胁,其手段多样且不断进化。美国需要采取更加有力的措施,包括加强国内网络安全战略、深化公私合作、推动国际协调以及严格执行相关法律,以有效应对这一日益严重的安全挑战。否则,北韩将继续利用网络攻击逃避制裁,并可能对全球关键基础设施造成严重破坏。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载