<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國懸賞1000萬美元懸賞朝鮮網絡人員

    VSole2022-07-27 19:30:00

    美國提供高達 1000 萬美元的資金,以獲取有關國家支持的朝鮮威脅組織成員的信息,這是國務院4 月份宣布的金額的兩倍。

    該機構的“正義獎賞”計劃本周表示,它將為與朝鮮“與政府有關的網絡活動”相關的情報提供資金,包括與 Andariel、APT38、BlueNoroff、Guardians of Guardians 等國家資助組織有關的人的線索。 Peace、Kimsuky 和 ??Lazarus Group 的目標是美國的關鍵基礎設施。

    最新通知是國務院和其他美國政府機構正在進行的一項更大規模活動的一部分,旨在懸賞有關朝鮮或其他國家針對美國的網絡攻擊的信息,特別是涉及關鍵基礎設施等領域——如電網和水和食品供應——以及聯邦選舉。

    提供的 500 萬美元涉及與朝鮮有關的對加密貨幣交易所和金融機構的網絡攻擊的信息,這些網絡攻擊用于支持該國的核計劃和彈道導彈計劃,并繞過美國和其他國家實施的制裁。一個月,又獲得了 500 萬美元的獎勵,用于獎勵可能破壞諸如加密貨幣盜竊和網絡間諜活動等朝鮮活動的信息。

    上周,正義獎賞計劃與 FBI 聯合宣布了另一項 1000 萬美元的獎賞計劃,以獲取與任何針對美國關鍵基礎設施的攻擊有關的信息。

    朝鮮與俄羅斯、伊朗和中國一樣,是國家支持的主要網絡犯罪國家之一。根據德國對外關系委員會 (DGAP) 去年的一份報告,該國的網絡活動旨在實現三個目標——造成破壞、網絡間諜活動和籌集資金——而且不會有任何進展。

    DGAP 安全與防御項目研究員 Elisabeth Shu 在報告中寫道:“網絡空間活動在收益、成本和風險方面表現出特別有利的比例。”

    “它們促進了上述戰略目標的追求和實現,而不是成本密集型或特別冒險。雖然專業知識和訓練有素的人員的初始設置和發展是時間密集型的,但維護和提高網絡能力則需要相對物質和人力資源水平低。”

    美國網絡安全和基礎設施安全局 (CISA) 和其他機構——包括 FBI、國土安全部和國家安全局——多年來一直在追蹤與朝鮮有關的網絡犯罪。兩年前,CISA 創建了一個網頁,專門介紹有關朝鮮及其網絡活動的信息。

    此外,國家情報總監辦公室去年發布的年度威脅評估報告稱,“朝鮮的網絡計劃構成了越來越多的間諜、盜竊和攻擊威脅。……朝鮮對金融機構和加密貨幣交易所進行了網絡盜竊。在全球范圍內,可能會竊取數億美元,可能用于資助政府的優先事項,例如其核計劃和導彈計劃。”

    自 2017 年以來,CISA 有時與其他政府機構聯合發布了大約 20 項關于朝鮮網絡行動的建議。最近一次是在 4 月,該機構警告APT38 對區塊鏈領域的加密貨幣盜竊和攻擊,其中包括 Lazarus Group、BlueNoroff和星塵千里馬。

    區塊鏈分析公司 Chainalysis 在今年早些時候的一份報告中表示,朝鮮威脅組織在 2021 年的七次攻擊中竊取了超過 4 億美元的數字資產,這些攻擊是針對投資公司和加密貨幣交易所的。另一家區塊鏈分析公司 Elliptic在 6 月份將區塊鏈初創公司Harmony的 1 億美元盜竊案歸咎于 Lazarus。

    美國財政部在 4 月份表示,Lazarus 和 BlueNoroff 是從 Ronin Bridge盜竊 5.4 億美元的幕后黑手,Ronin Bridge 是一個基于以太坊的網絡,支持區塊鏈視頻游戲 Axie Infinity。

    2021 年,美國司法部起訴了三名 Lazarus 嫌疑人,他們從銀行、ATM、娛樂公司和加密貨幣企業竊取了 13 億美元

    中國朝鮮
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    制裁針對與俄羅斯,中國朝鮮各州相關威脅行為者有關的網絡運動。歐洲日益增長的網絡外交工具箱 這些最新措施表明,歐盟正在加大力度積極應對惡意網絡攻擊。到目前為止,歐盟已將其大部分精力集中在捍衛歐洲網絡和制定有關安全和隱私問題的法規上。然而,這一最新舉動表明,歐盟現在正在逐漸增強其對采取果斷行動的意愿。通過呼吁特定形式的網絡活動,歐盟澄清了其紅線。然而,歐盟的制裁確實代表了集體行動的強烈聲明。
    作為魚叉式網絡釣魚活動的一部分,一個未知的威脅行為者使用新發現的遠程訪問木馬Woody RAT以俄羅斯實體為目標至少一年。
    朝鮮黑客國家隊經常攻擊外國對手以盜取資金。
    據悉,該港口網站于12月25日遭到網絡攻擊,作為對安全漏洞的回應,管理員將其關閉。里斯本港管理局表示,網絡攻擊并未損害關鍵基礎設施的運營活動。政府通知了國家網絡安全中心,并向司法警察局通報了這一事件。LockBit 勒索軟件組織聲稱對這次攻擊負責,該團伙將該組織添加到其網站上公布的受害者名單中。自今年2月俄羅斯軍隊襲擊烏克蘭以來,手機一直是俄羅斯的一個弱點。
    據媒體10月13日報道,韓國議員李哲熙表示,朝鮮黑客利用中國沈陽地區的計算機作為跳板,于2015年入侵了韓國1家為國防部計算機網絡提供病毒防御服務的公司網絡,并利用韓國國防部集成數據中心內網意外接入互聯網的契機,竊取了韓國近300份機密文件,其中包括美韓兩國共同制定的“5027作戰計劃”,即“一旦朝鮮半島爆發戰爭,韓國軍方實施斬首行動攻擊朝鮮領導人金正恩的計劃”。韓國稱,國防部集成數據中心服務器在
    一.事情的原委 這在聯合國歷史上屬于首次,這個做法是依據美國推動下新通過的一項決議,當時中國是不同意的。但它具有限制安理會常任理事國的作用的意義,故得到聯合國大會的通過。 那么,問題來了—— 第一,為什么美國要推動這樣
    朝鮮有關的 APT 組織 BlueNoroff 被發現針對使用虛假 MetaMask 瀏覽器擴展的加密貨幣初創公司。
    朝鮮黑客國家隊動作不斷,Lazarus下屬小分隊BlueNoroff針對全球中小公司下手,卷走大量加密貨幣資金。 俄羅斯網絡安全公司卡巴斯基追蹤到了這波入侵活動,并為之命名“SnatchCrypto”(“搶幣行動”)。該公司指出,SnatchCrypto自2017年開始便四處出擊,足跡遍布中國、中國香港、印度、波蘭、俄羅斯、新加坡、斯洛文尼亞、捷克共和國、阿聯酋、美國、烏克蘭和越南,主要下手對象
    警方在北京逮捕了兩名嫌疑人,在內蒙古逮捕了兩名嫌疑人。這些人承認創建勒索軟件變體、通過利用OpenAI的ChatGPT增強軟件、進行漏洞掃描、滲透網絡以確保訪問安全、部署勒索軟件以及參與勒索
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类