Go to contents

朝鲜去年每天实施129万起黑客袭击事件……“甚至利用聊天GPT学习”

朝鲜去年每天实施129万起黑客袭击事件……“甚至利用聊天GPT学习”

Posted January. 25, 2024 07:36   

Updated January. 25, 2024 07:36

한국어

据悉,韩国公共机关去年平均每天受到162万余次黑客攻击,其中80%(129万余次)是朝鲜所为。去年针对韩国公共机关的日均黑客次数比前年(119万余次)剧增了36%。韩国情报部门最近还捕捉到了朝鲜大举运进对朝制裁物品高性能电脑等,集中加强“黑客基础设施”的事实,还掌握了被推测为朝鲜黑客的IP用户学习“聊天GPT”等生成型人工智能的情况。

据悉,朝鲜很有可能在4月韩国议会选举前夕发动大规模网络攻击。国家情报院表示:“攻击选举系统可能会分裂国论,并有可能使基础设施和对民行政服务瘫痪。”

● 朝鲜黑客在金正恩的指示下设定攻击目标

国情院第三次长白钟旭24日在国情院下属的国家网络安保合作中心举行记者招待会,做出了上述表示。国情院此次只统计了对韩国公共机关的黑客攻击次数。据推测,如果包括对防卫产业等民间企业的攻击,实际上朝鲜的黑客攻击件数会更多。

国情院认为,去年朝鲜黑客组织根据朝鲜国务委员长金正恩的指示确定了攻击目标。例如,金正恩去年1月强调“粮食生产”之后,黑客组织同时入侵了韩国农水产业相关的3个公共机关,窃取了粮食研究资料。金正恩去年7、8月视察海军部队时强调“加强海军力量”,黑客们攻击了韩国4家造船企业。此外,金正恩去年10月下达“加强无人机生产”的指示后,黑客们接连对无人机企业进行黑客攻击,窃取了引擎资料。

与过去以主要公职人员或虚拟货币交易所等为目标不同,朝鲜最近正在扩大网络攻击范围,攻击不特定的多数个人。例如,朝鲜黑客去年窃取韩国虚拟资产联谊会会员信息后,向会员散布黑客电子邮件,窃取了数亿韩元虚拟货币。会员们点击邮件所附链接后输入自己的虚拟货币钱包认证信息,黑客们就会利用该信息窃取虚拟货币。

最近还捕捉到了朝鲜黑客试图利用“聊天GPT”或“Clova”等生成型人工智能进行黑客攻击的情况,还出现了利用人工智能物色黑客对象,输入“自动生成钓鱼页面”等动向。国情院相关人士表示:“虽然到目前为止还没有用于实战,但随时都有可能用于实战。朝鲜也有自行开发黑客目的人工智能的迹象。”

● 疑似中国黑客擅自连接韩国卫星网系统

国情院表示,最近在海外企业非法就业的朝鲜信息技术工人们正在发动“网络黑客攻击”。他们伪造简历等,到全世界IT开发企业非法就业,获取工作后提交自己开发的软件,隐藏恶性代码。据悉,他们利用恶性代码瘫痪相关企业的电算网等后,以“身价”索要金钱等,还进行了“勒索软件”攻击。

国情院认为,在4月议会选举之前,朝鲜有可能进行大规模黑客攻击。据悉,从23日起对选举管理委员会进行了现场调查。国情院已经去年7月至9月通过与韩国互联网振兴院的联合保安检查,掌握了选举管理委员会电算网容易遭受黑客攻击的弱点,建议进行改善。此次调查的目的是确认选管委是否正确履行劝告措施等。

据悉,被推测为中国人的黑客组织擅自连接韩国机关的卫星网管理系统后,试图侵入政府行政网的事实也被揭发。国情院表示:“首次确认了以国家卫星通信网为对象的黑客攻击。将综合检查全国卫星通信网的运营情况。”


高道艺记者、申圭镇记者 yea@donga.com、newjin@donga.com