(首尔18日讯)韩国警察厅国家搜查本部周二表示,去年发生的媒体伺服器遭骇客攻击案,是与朝鲜有瓜葛的骇客组织“Lazarus Group”所为。
韩联社报导,有迹象表明,Lazarus准备利用安装在超1000万台单位和个人电脑上的安全认证程式,对韩国发动大规模网路攻击。
疑有朝鲜侦察总局背景的Lazarus,因2014年新力影业被黑案而臭名昭著,此举被视为报复其制作喜剧影片《采访》(又名《刺杀金正恩》)。
2016年孟加拉国央行被劫案和2017年WannaCry勒索病毒案也被怀疑是Lazarus所为。
据警方调查,Lazarus在2021年4月起的一年多时间里,入侵韩国知名安全认证企业,准备借此发动网路攻击。
Lazarus去年6月起,开始利用访问网站自动安装恶意代码的“水坑攻击”手法,获得包括8家韩媒在内的61家单位207台电脑的操作许可权。
Lazarus本打算操纵“僵尸电脑”发起攻击,但被及时发现,幸未造成损失。
韩国警方表示,有关部门联手挫败了一起大规模骇客攻击,并提醒用户更新安全认证程式,预防网路攻击。