<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國制裁與朝鮮政府有關的“非法”IT組織

    VSole2023-05-25 09:12:17

    近日,美國財政部外國資產控制辦公室 (OFAC) 宣布對四個實體和一個個人實施制裁,因為他們參與非法 IT 員工計劃和網絡攻擊,為朝鮮的武器開發計劃提供資金。

    OFAC 在周二發布的一份新聞稿中表示,朝鮮的非法創收戰略在很大程度上依賴于由數千名 IT 工作者組成的龐大“軍隊”,他們隱藏自己的身份以便被海外公司雇用。

    為了確保在目標公司就業,這些人采用各種欺騙手段,包括使用被盜身份、假角色以及偽造或偽造文件。

    雖然位于中國和俄羅斯,但他們將產生的收入匯集到通過這些努力賺取的資金,以推動平壤政權的武器計劃。

    每年,一些以欺詐手段雇用的朝鮮 IT 員工可以賺取超過 300,000 美元的薪水,同時故意隱瞞他們的真實身份、行蹤和國籍。

    美國國務卿安東尼·J·布林肯 (Antony J. Blinken) 表示:“朝鮮開展惡意網絡活動,并在國外部署信息技術 (IT) 人員,他們以欺詐手段獲得就業機會,以創造收入來支持政權。”

    他補充說:“朝鮮廣泛的非法網絡和 IT 工作者行動通過資助朝鮮政權及其危險活動,包括其非法的大規模殺傷性武器 (WMD) 和彈道導彈計劃,威脅國際安全。”

    周三因參與網絡攻擊和非法 IT 工作創收計劃而受到制裁的朝鮮民主主義人民共和國 (DPRK) 實體名單包括:

    平壤自動化大學

    負責培訓“惡意網絡行為者”,其中許多人為偵察總局 (RGB)(負責協調該國網絡攻擊的朝鮮主要情報局)工作;

    RGB 的技術偵察局和第 110 研究中心網絡部門

    參與惡意工具的開發,協調與臭名昭著的拉撒路集團等朝鮮威脅行為者有關的部門,以及針對美國和韓國組織的網絡攻擊;

    金庸信息技術合作公司

    與朝鮮人民武裝部有聯系,協調在俄羅斯和老撾開展業務的 IT 工作者,為該國政權創收;

    朝鮮國民金相萬

    涉及向金庸海外IT工作者代表團家屬支付工資。

    一年前,OFAC還制裁了朝鮮 Lazarus Group 黑客使用的 Tornado Cash 和 Blender.io加密貨幣混合器,以清洗價值 6.2 億美元的以太坊中的大部分,這是在黑客攻擊 Axie Infinity 的 Ronin 網橋之后發生的已知最大的加密貨幣搶劫案2022年4月。

    朝鮮黑客組織 Lazarus、Bluenoroff 和 Andariel 也于2019年9月受到制裁,原因是該組織將在網絡攻擊中竊取的金融資產輸送給該國政府。

    根據聯合國專家小組最近發布的一份機密報告,朝鮮威脅行為者去年參與了創紀錄的加密貨幣盜竊活動。

    據估計,他們在 2022 年竊取了 6.3 億美元至超過 10 億美元,超過了往年的數字,并有效地使平壤在 2021 年從網絡盜竊中獲得的非法收益翻了一番。

    財政部負責恐怖主義和金融情報的副部長布賴恩·尼爾森說:“本次行動繼續凸顯了朝鮮廣泛的非法網絡和 IT 工作者行動,這些行動為該政權的非法大規模殺傷性武器和彈道導彈計劃提供資金。”

    他表示,美國和合作伙伴繼續致力于打擊朝鮮的非法創收活動,并繼續努力打擊從世界各地的金融機構、虛擬貨幣交易所、公司和個人那里竊取資金的犯罪活動。

    中國朝鮮中國制裁韓國
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    朝鮮黑客國家隊經常攻擊外國對手以盜取資金。
    一.事情的原委 這在聯合國歷史上屬于首次,這個做法是依據美國推動下新通過的一項決議,當時中國是不同意的。但它具有限制安理會常任理事國的作用的意義,故得到聯合國大會的通過。 那么,問題來了—— 第一,為什么美國要推動這樣
    近日,美國財政部外國資產控制辦公室 宣布對四個實體和一個個人實施制裁,因為他們參與非法 IT 員工計劃和網絡攻擊,為朝鮮的武器開發計劃提供資金。根據聯合國專家小組最近發布的一份機密報告,朝鮮威脅行為者去年參與了創紀錄的加密貨幣盜竊活動。他表示,美國和合作伙伴繼續致力于打擊朝鮮的非法創收活動,并繼續努力打擊從世界各地的金融機構、虛擬貨幣交易所、公司和個人那里竊取資金的犯罪活動。
    在國際層面,美國與盟友共同塑造網絡空間規則,加強對戰略對手的打壓。一是推動政府部門之間、政府和企業之間統合,加強政府部門對于網絡安全事務的領導力和協調力。美國商務部、國務院、國防部等政府部門均認為,將網絡安全物項添加到 CCL 中,能夠平衡國家安全、外交政策和密碼管控需求。
    質押不僅是一種外交妥協,更是一種政治表態,通過公開承認別國掌握本國重大利益,從而建構雙方應以合作取代對抗的共同認知。冷戰時期及冷戰結束后,均出現了基于質押關系的威懾范式成功案例。約瑟夫 奈雖未明確提出質押概念,但其“規范性禁忌威懾”同樣意味著對相互質押關系的公開承認。該建議被麥克納馬拉領導的美國國防部采納,并促成美國對確保摧毀核
    2021年數字安全大事記
    2022-01-01 19:38:39
    2021年可謂是數字安全時代的開啟元年。習近平總書記在2021年世界互聯網大會烏鎮峰會開幕的賀信中強調,“筑牢數字安全屏障,讓數字文明造福各國人民,推動構建人類命運共同體。” 中央網絡安全和信息化委員會在2021年11月印發了《提升全民數字素養與技能行動綱要》,綱要在部署的第六個主要任務中明確了“提高數字安全保護能力”的要求。
    1.重磅 | 《中華人民共和國反電信網絡詐騙法(草案)》公布 據中國人大網消息,第十三屆全國人大常委會第三十一次會議對《中華人民共和國反電信網絡詐騙法(草案)》(下稱“草案”)進行了審議。草案已在中國人大網公布,面向社會公眾征求意見。征求意見截止日期:2021年11月21日。
    2021 年,隨著數字貨幣的流行以及國家間對抗的加劇,以“高級持續性威脅”(APT)組織為代表的黑客組織高度活躍,嚴重危及各國的政治、經濟和軍事安全,甚至一度引發社會動蕩。這一年來,利用主流產品的漏洞入侵系統仍是黑客組織最青睞的攻擊手段,被利用的零日漏洞僅上半年內就多達 40 個,范圍遍及 Window、Microsoft Office、iOS、Android 和 Chrome等幾乎所有主流系統和
    制裁針對與俄羅斯,中國朝鮮各州相關威脅行為者有關的網絡運動。歐洲日益增長的網絡外交工具箱 這些最新措施表明,歐盟正在加大力度積極應對惡意網絡攻擊。到目前為止,歐盟已將其大部分精力集中在捍衛歐洲網絡和制定有關安全和隱私問題的法規上。然而,這一最新舉動表明,歐盟現在正在逐漸增強其對采取果斷行動的意愿。通過呼吁特定形式的網絡活動,歐盟澄清了其紅線。然而,歐盟的制裁確實代表了集體行動的強烈聲明。
    警方在北京逮捕了兩名嫌疑人,在內蒙古逮捕了兩名嫌疑人。這些人承認創建勒索軟件變體、通過利用OpenAI的ChatGPT增強軟件、進行漏洞掃描、滲透網絡以確保訪問安全、部署勒索軟件以及參與勒索
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类