COVID19疫苗製造商阿斯利康公司疑似遭遇朝鮮黑客攻擊
兩名知情人士告訴路透社記者,最近幾週,疑似朝鮮黑客試圖入侵英國製藥商阿斯利康公司的系統,因為該公司正在部署COVID-19疫苗。消息人士稱,這些黑客在社交網站LinkedIn和WhatsApp上冒充招聘人員,以虛假的工作機會接近阿斯利康員工。然後,他們發送了自稱是工作描述的文件,這些文件中摻雜著惡意代碼,旨在獲取受害者電腦的訪問權限。
其中一名消息人士說,黑客針對的攻擊對象廣泛,包括從事COVID-19研究的工作人員,但據認為攻擊沒有成功。朝鮮駐日內瓦聯合國代表團沒有回應置評請求。平壤此前一直否認實施網絡攻擊。已成為COVID-19疫苗三大研發商之一的阿斯利康公司拒絕發表評論。研究浙這次攻擊的安全人員認為,此次攻擊中使用的工具和技術表明,黑客來自於朝鮮。
據三名曾調查過攻擊事件的人士稱,該活動此前主要針對國防公司和媒體機構,但最近幾周轉而針對COVID-19相關目標。在COVID-19大流行期間,由於國家支持的黑客組織和犯罪黑客組織爭相獲取有關疫情的最新研究和信息,針對衛生機構、疫苗科學家和製藥商的網絡攻擊激增。任何被盜的信息都可能被出售以獲取利潤,用於敲詐受害者,或者給外國政府提供寶貴的戰略優勢,因為全球政府都在努力遏制一種已經導致全球140萬人死亡的疾病。
微軟本月表示,它已經看到兩個朝鮮黑客組織針對多個國家的疫苗開發者發動攻擊。韓國政府上週五表示,該國情報機構挫敗了其中一些企圖。路透社此前曾報導,黑客今年曾試圖入侵領先的製藥商甚至世界衛生組織。其中一位消息人士說,在對阿斯利康的攻擊中使用的一些賬戶使用了俄羅斯的電子郵件地址,可能是為了誤導調查人員。
朝鮮一直被美國檢察官指責發動了世界上一些最大膽和最具破壞性的網絡攻擊,包括2014年索尼影業黑客攻擊和電子郵件洩露,2016年孟加拉國中央銀行8100萬美元盜竊,以及2017年釋放Wannacry勒索病毒。