5月30日消息,據(jù)國外媒體報道,美國聯(lián)邦調(diào)查局在調(diào)查孟加拉央行盜竊案過程中,懷疑朝鮮參與了這次黑客攻擊,已經(jīng)就此展開了一次國家安全調(diào)查。
今年2月,有黑客入侵孟加拉國央行開設(shè)在紐約聯(lián)邦儲備銀行的賬戶,盜走了1.01億美元。據(jù)聯(lián)邦調(diào)查局的執(zhí)法官員透露給CNN的消息,目前聯(lián)邦調(diào)查局正與洛杉磯當?shù)貦z察機關(guān)進行合作進行國家安全調(diào)查。而在最近幾天,一些網(wǎng)絡(luò)安全公司表示了對朝鮮的懷疑態(tài)度。
近期,包括孟加拉央行在內(nèi)的幾家銀行遭遇大規(guī)模的網(wǎng)絡(luò)盜竊有可能對全球銀行體系造成嚴重威脅。
美聯(lián)邦調(diào)查人員表示,“還沒有準備好將相關(guān)盜竊歸因于朝鮮。”一位執(zhí)法官員表示,“有很多情況我們還沒有掌握。”
近幾個月,名為Lazarus Group的黑客組織頻頻對各國銀行系統(tǒng)進行攻擊。其不僅從孟加拉央行盜竊了1.01億美元,此外還對厄瓜多爾、菲律賓以及越南的央行進行了黑客攻擊。網(wǎng)絡(luò)安全公司BAE Systems以及Symantec指出,這些黑客在攻擊銀行中所使用的計算機代碼與以往攻擊中的代碼相同。
網(wǎng)絡(luò)安全專家稱,攻擊孟加拉央行所使用的底層代碼與2014年索尼影業(yè)被攻擊時黑客采用的代碼相同,這段代碼被用于消除攻擊證據(jù)。安全專家同時指出,這些黑客是被發(fā)現(xiàn)的風險相當大,因為安全軟件通常都會發(fā)現(xiàn)惡意軟件的再度使用。
一位名為科里 威爾斯(Corey Wells)的電腦黑客表示,“這段代碼的技術(shù)水平很低。一個大一學生用點心都能夠完成。”
英國網(wǎng)絡(luò)安全顧問馬特 泰特(Matt Tait)指出,用黑客手段盜竊銀行是極其困難,風險極大,絕非單一的模仿者可以完成。很顯然更可能是同樣的黑客對相關(guān)攻擊代碼進行了改造。
“我認為那就是朝鮮。”他表示,“整個行動經(jīng)過精心策劃。這些人知道怎樣進行洗錢。我有強烈感覺黑客組織背后是一個國家。”
不過也有一些研究者仍舊持懷疑態(tài)度。
網(wǎng)絡(luò)安全專家羅布 格雷厄姆(Rob Graham)指出,在黑客世界里計算機代碼經(jīng)常被共享,任何黑客都有可能發(fā)起這種攻擊。
“包括我在內(nèi)的許多人都相信,這種證據(jù)甚至不足以證明是朝鮮參與了對索尼的攻擊。”