
美國司法部17日發布訴狀,正式對36歲的朴金赫(Park Jin Hyok)、27歲的金日(Kim Il27歲)與31歲的鍾昌赫(Jon Chang Hyok) 這3名北韓駭客提起告訴,指控其為各地銀行企業犯下竊取及勒索罪嫌,價值高達13億美金(約新台幣363億元)的現金與加密貨幣,還曾自中俄兩國境內發動網攻。
北韓特工目前竊取具有加密貨幣的錢包,已成為世界上最大的銀行搶劫犯。美國起訴書中具體指出,北韓的駭客攻擊是由北韓人民軍偵察總局轄下有著「121 部隊」和「110 號實驗室」網路戰部隊所進行,同時,北韓還有被認為是世界上最賺錢的加密貨幣駭客集團Lazarus Group,惡名昭彰的駭客組織 。
今年1月舉辦北韓黨大會上,金正恩曾表明美國為北韓「最大敵人」。 過去在2016年至2020年2月,北韓駭客更藉「魚叉式網路釣魚」(Spear-phishing)攻擊美國國防承包商、能源科技及航太公司,甚至是國務院及國防部兩大內閣部門。
美國檢方推估在2018至2020年間,他們至少就建了9個有害加密貨幣程式,舉凡如Ants2Whale、CoinGo和iCryptoFX。而「北韓人民軍偵查總局」則以數個網攻部隊惡名昭彰,包含「拉撒路集團」(Lazarus Group)與「APT38」。
3人主要攻擊對象便是加密貨幣交易所,已接連在2017至2020年8月,對斯洛維尼亞、印尼及紐約三地企銀,分別竊取7500萬、2500萬及1180萬美元,共計1.12億美元。
2020年聯邦調查局(FBI)就曾凍結約180萬美元加密貨幣並獲得查封令。當年8月檢察官更查封了280個帳戶,估計遭竊金額超過2.5億美元,橫跨南亞、東南亞、墨西哥及非洲等國的金融機構都曾遇害。
目前北韓官方、聯合國紐約總部、駐華盛頓的中俄使館都還未對此事做出回應,而這群駭客也還不太可能遭到逮捕。但美國當局表示,目前已和受害公司聯手試圖討回遭竊資金。
美國助理司法部長 John Demers 表示,北韓的網路惡意攻擊活動是一個全球性的問題,需要全球的關注、譴責和積極中斷合作。美國國務院發言人普萊斯(Ned Price)則在例行會議上直言,拜登政府將持續關注北韓對美國及盟邦們的惡意網攻行為。【記者 林曉明整理報導】