韓國原子能研究所遭到黑客12天攻擊 NIS公布更多細節
援引 KBS World 報道,韓國原子能研究所(KAERI)近日遭到了長達 12 天的網絡攻擊,并基本確認攻擊方來自朝鮮。在 8 日舉行的國會情報委員會會議上,韓國國會情報委員會(NIS)兩名干事金炳基和河泰慶表示今年上半年因黑客攻擊造成的損失環比增加 9%,其中 KAERI 疑似遭到了朝鮮黑客組織的攻擊。
河泰慶表示,在 6 月 1 日接到 KAERI 的報告之后就著手展開調查,整個攻擊時長超過 12 天,所幸的是核心技術資料并沒有被竊取。NIS 認為本次黑客攻擊的幕后主使可能就是朝鮮。
據河泰慶公開的資料,5 月 14 日未經批準的 13 個外部 IP 地址入侵韓國原子能研究院內網。通過朝鮮網絡攻擊專門研究組織“IssueMakersLab”追查這些 IP 來源后發現,部分 IP 地址與疑似有朝鮮軍隊偵察總局背景的黑客組織“Kimsuky”服務器相連。
河泰慶表示,部分 IP 地址還盜用前韓國總統統一外交安全事務特別助理文正仁的電子郵件用戶名。這是朝鮮與 2018 年文正仁電子郵件遭黑客攻擊有關的間接證據,是證明該案系朝鮮黑客組織所為的決定性證據。河泰慶表示,如果國家核心技術被朝鮮外泄,其嚴重性可能不亞于2016年國防部內網被黑客攻破事件。