韓國單邊制裁朝鮮黑客組織Kimsuky

撰文:聯合早報
出版:更新:

韓國外交部星期五(6月2日)宣布,將竊取韓國尖端技術並參與朝鮮衛星研發的朝鮮偵察總局下屬黑客間諜組織Kimsuky,列入對朝單邊制裁名單。

韓聯社報道,這是韓國第八次對朝鮮實施單邊制裁行動,也是第四次對網絡領域進行單邊制裁。

這是韓國政府對朝鮮發射軍事偵察衛星採取的首個制裁措施。

據悉,Kimsuky長期以來不斷攻擊韓國公共機構、虛擬貨幣賬戶、外交和安全領域網站,竊取武器、人造衛星、宇宙等尖端技術和訊息,主要有2014年攻擊韓國水電與核電公司網站、2021年入侵首爾大學醫院網站竊取個人訊息等。

聯合國安理會下屬對朝制裁委員會今年4月公開的專家組報告顯示,朝鮮偵察總局第三局(技術偵察局)下屬團體Kimsuky,以軍事、能源和基礎設施領域為攻擊目標,竊取相關領域企業的機密情報。

報告稱,這個組織將名為「蘋果種子」的惡意軟件,偽裝成購買訂單或購買申請,發給軍事基地維修企業和核電站相關公司等,竊取受害者賬戶訊息及其電腦文件。

另外,韓國外交部說,為提高對黑客的警惕性,政府將自主識別到的Kimsuky虛擬幣錢包地址也作為識別訊息,一併列入制裁名單。

韓國外交部還與韓國國家情報院、韓國警察廳攜手美國聯邦調查局(FBI)、國務院、國家安全局(NSA)發佈韓美政府聯合安全建議書,建議各方關注Kimsuky的可疑活動並加強防範。建議書詳細記載Kimsuky利用釣魚軟件竊取個人訊息等的具體活動手法、危險指標和防範措施等。

韓國總統尹錫悅於2022年10月重啟對朝鮮制裁,這是韓國政府時隔約五年重啟對朝鮮制裁。去年10月起至今,韓國政府共將45家實體和43名個人列入對朝單邊制裁名單。

本文獲《聯合早報》授權轉載