本應同互聯網隔離開來的韓-美軍方網絡意外聯網,并導致黑客借此竊取相關行動計劃。
根據攻擊知情人士透露,由于第三方網絡安全軟件遭到篡改外加韓國一套軍方數據庫不慎接入公共互聯網,該數據庫屬于韓國防御系統的網絡控制中心——國防部集成數據中心(Defense Integrated Data Centre),最終導致其內容被朝鮮黑客所獲取,其中包括韓國和美國制定的秘密作戰計劃——“5027作戰計劃”(OPlan 5027)。
“5027作戰計劃”于20世紀70年代末制定,自1994年以來,該計劃每兩年更新一次。
近期的更新版“5015作戰計劃”(OPlan 5015)于2015年起草,美國和韓國在其中確定了針對潛在核運載系統更具進攻性的立場,詳細描述了美韓聯合部隊對朝鮮半島發動戰爭的作戰計劃,其中包括首個打擊目標和部隊部署。朝鮮一旦掌握了該計劃,在戰時韓國很可能被朝鮮搶占先機,韓軍可能需要的美軍大規模增援也可能被朝鮮黑客阻止。
2009年,韓國一名官員使用不安全的USB存儲器下載“5027 作戰計劃”時,也發生了類似的事件。據報道,朝鮮黑客當時訪問了機密信息
軍方內網“意外”接入互聯網此次網絡攻擊發生于去年9月,其間韓國與美國軍事機密遭到竊取,涉事韓國官員遭到撤職。這位知情人士同時指出,這是由于本應同互聯網隔離開來的軍方內網意外接入公共網絡,這直接導致敏感信息失去安全保護。
“5027作戰計劃”對在發生戰事時如何刺殺平壤方面領導人做了說明,美國防務官員表示,他們認為此次事故不會對未來的軍事行動產生任何影響。
黑客首先攻擊韓國軍方反病毒廠商知情人士介紹稱,為了建立入口,朝方黑客首先攻擊了位于首爾的Hauri公司——其負責開發韓國軍方安裝在計算機設備上的反病毒軟件。黑客們隨后將惡意軟件嵌入該反病毒軟件,從而允許朝鮮操作人員順利滲透進目標軍方服務器。
本周三,立法委員Rhee Cheol-hee表示由于韓國軍方新建數據庫中心在維護工作后未能移除某一接入軍方內網的連接器接口,因此黑客活動確實有可能取得成功。
韓國當前執政黨民主黨成員Rhee同時解釋稱,這套內網錯誤接入互聯網長達一年有余,且直到2016年9月問題才被發現,因此其間很可能存在安全違規問題。
他在接受電話采訪時指出,“這是個可笑的錯誤。他們應該在維護工作結束后馬上取下連接器接口。”
此次違規亦可能使得朝鮮黑客得以對各韓國關鍵信息基礎設施施加攻擊。平壤方面此前就已經將矛頭指向韓國政府各下轄機構,且重點集中在恐嚇或網絡破壞層面。
不過這些均被朝鮮方面的否認。
朝鮮的網絡能力到底如何?本周二,網絡安全企業FireEye公司表示,其最近發現朝鮮黑客曾經發起針對美國電力網絡企業但未能獲得成功的釣魚郵件攻擊。FireEye方面并沒有提供受到影響的具體企業名稱。
不過也有部分網絡安全專家對于朝鮮黑客擁有如此可觀的技術水平抱懷疑態度。FireEye公司亞太區首席技術官Bryce Boland(布萊斯·伯蘭德)在采訪中指出,“我們還沒有發現其有能力入侵基礎設施系統。也許他們確實擁有這樣的技術能力,但根據我們的實際經驗,如果真的能夠實施入侵,朝鮮方面會立即采取破壞性行動。”
韓國每天經受約140萬次朝鮮黑客入侵騷擾事實上,韓國已經成為平壤政府網絡戰術活動的常規目標。根據韓國黑客專家所言,各政府部門與機構目前每天經受著約140萬次來自朝鮮的黑客入侵騷擾。
朝鮮的互聯網滲透率位居世界第一,而韓國則在聯合國國際電信聯盟的聯網能力方面位列前茅。正是無處不在的網絡連接,使得韓國成為易受攻擊的巨大目標——這主要是由于設備上加載的各類軟件皆有可能成為黑客滲透數據服務器的入口點。
韓國或許仍在使用不安全的ActiveX插件不少韓國站點被用于實現網上銀行、國民健康保險以及公共服務等業務,而其中仍在使用ActiveX插件——此插件允許微軟IE瀏覽器使用某些應用程序。目前,美國國土安全部下轄的美國網絡安全組織建議人們避免使用ActiveX以規避潛在的黑客攻擊活動。另外,微軟方面也從2015年開始使用新的網絡瀏覽器Edge以淘汰原有ActiveX。
韓國總統文在寅在今年的競選活動當中,亦承諾將改善在政府網站上使用ActiveX的狀況。
前美國國防部網絡安全分析師Ross Rustici(羅斯·魯斯蒂奇)指出,“韓國很難在朝鮮猛烈的攻勢下進行自我保護。朝鮮已經反復證明,其不僅能夠入侵民有基礎設施,同時亦有能力滲透軍事網絡。”
平壤方面已經被多次指認為網絡攻擊活動的幕后黑手,具體包括2014年的索尼影業黑客事件、去年孟加拉國中央銀行資金盜竊活動以及今年夏季肆虐全球的WannaCry勒索軟件攻擊。
朝鮮網絡攻擊團隊規模根據韓國政府官員的介紹,朝鮮的網絡攻擊行動體系包含總計6個直轄小組與1300名黑客,外加十余個支持組織與5000名黑客。
近年來,隨著國際經濟制裁力度的加大,朝鮮的網絡活動已經迎來進一步細分,重點逐漸轉移到將盜竊資金轉移至該國政府手中。
FireEye公司最近發布的報告顯示,今年平壤政府開始加緊攫取比特幣及其它加密貨幣,并希望借此規避聯合國安理會作出的新一輪制裁決定。
本周,Rhee先生在接受韓國媒體采訪時對此次攻擊事件作出了詳細介紹,而軍事資料的外泄亦引發人們的高度關注。Rhee先生介紹稱,黑客總計竊取到235 GB數據,而目前能夠確定的失竊文件比例僅為22%。