朝鲜去年被统计盗取超过2万亿韩元的虚拟资产,这再次证实了网络攻击已超越单纯的信息窃取,深化为同时威胁国家安全、产业竞争力和金融秩序的层面。
根据国家情报院国家网络安全中心10日发布的年度报告,朝鲜的黑客攻击已变得更加精细,同时瞄准获取资金和窃取技术。在国内,已确认有通过利用三种文档管理解决方案的漏洞,创建管理员账户后将资料对外泄露的方式。据悉,在此过程中泄露的敏感资料规模,最少达700件,最多可达260万件。鉴于国防工业和信息技术等技术价值高的领域成为集中目标,此次威胁已超越企业损失,被视为国家核心资产外流的问题。
渗透方式也比以往更加复杂多变。调查显示,朝鲜组织以信息技术维护企业为跳板,进入基础设施计算机网络,控制了20台以上的服务器,并窃取了图纸等核心资料。此外,还出现了针对开源供应链,或利用深度伪造技术进行视频面试以伪装身份,从而伪装入职海外信息技术企业的手法。为妨碍安全应对而远程重置智能手机的方式也被新近发现。这意味着,黑客攻击已不再仅仅针对系统漏洞,而是扩展到了同时针对人员、合作企业和开发生态系统的结构。
政府正在扩大应对体系以应对这些变化。2024年8月成立的“Cyber 119”是一个将全国分为5个区域,部署了来自46个机构约130余名专家的组织,负责在发生大规模黑客攻击或计算机网络瘫痪时进行快速初期应对。同时,在公共部门,引入了国家网络安全体系(N2SF),根据数据的重要程度,分别对机密、敏感和公开等级别应用不同的安全管控。这可以被视为一种政策性尝试,旨在不是无条件阻止生成式人工智能和云计算等新技术,而是根据风险水平进行管理,同时扩大其应用范围。
从中长期来看,还将推进为量子计算机时代做准备的安全转型。政府制定了宇宙系统网络安全指南,并最终选定了四种即使是量子计算机也难以破解的韩国型量子抗性密码。以此为基础,计划到2035年将国家密码体系转换为量子抗性密码的综合路线图也正在推进中。国家网络安全中心评价称,去年大规模个人信息泄露和政府计算机网络瘫痪的案例表明,网络威胁可能转化为实际损害。这一趋势很可能导致未来网络安全将超越信息保护层面,向着保护金融、产业和行政系统整体的核心经济安全政策方向进一步扩大。


