2025-07-24 13:48来源:本站
首尔,11月21日(韩联社)——韩国国家警察厅(KNPA)周二表示,一个朝鲜黑客组织今年已经窃取了近1500名韩国人的电子邮件账户,其中包括数十名政府官员,他们控制了大约500个国内外的中转服务器。
据警察厅透露,北韩的黑客组织“Kimsuky”还试图窃取受害者的虚拟资产、个人信息、id和密码,但由于严格的安全程序,盗窃虚拟资产的企图失败了。
包括57名前任和现任政府官员在内,共有1468名韩国人的电子邮件账户在2023年被Kimsuky窃取,比去年向当局报告的49名受害者增加了近30倍。
该机构表示,去年的受害者主要是外交和安全专家,但Kimsuky不分青红皂白地将黑客攻击的目标扩大到普通民众,今年还增加了1411名普通公民,包括公司员工和个体经营者。
警察厅表示,“Kimsuky”通过国内外576台服务器更改IP地址,以政府机关、记者、研究机构等名义向受害者发送恶意电子邮件。黑客组织随后获得了受害者的附加文件、地址目录和其他数据,尽管被盗信息中没有机密材料。
该机构指出,值得注意的是,Kimsuky的黑客方法变得更加复杂,因为一些受害者被附加的url诱导访问模仿可信组织或门户网站的虚假网站。
检察机关表示:“北韩黑客试图侵入19名受害者的虚拟资产交易账户,窃取他们的虚拟资产,但由于严格的保安程序,未能成功。”
该机构还证实,Kimsuky在被黑客入侵的147台公交服务器上秘密运行虚拟资产挖矿程序,赚了不到100万韩元(合775美元)。
ycm(结束)