臭名昭著的朝鲜黑客组织“Kimsuky”在过去的10年里一直对韩国进行网络攻击,韩国在世界上首次将其列入单独制裁名单。
韩政府就朝鲜上月31日发射“人造卫星”一事曾表示,“(朝鲜)将付出应有的代价和痛苦”。韩政府计划针对在世界各地窃取技术和情报的朝鲜黑客组织采取措施,将朝鲜非法开发导弹扼杀在萌芽中。

韩国外交部2日发表对“Kimsuky”的单独制裁时表示,“Kimsuky从外交、安保、国防等领域的个人和机关收集情报,并将其提供给朝鲜政权”,“Kimsuky等朝鲜黑客组织以全世界为对象窃取武器开发、人造卫星、航天相关尖端技术,直接或间接参与了朝鲜所谓的‘卫星’开发”。
韩国外交部还表示,“直到最近为止,Kimsuky一直对韩国机关和个人进行网络攻击,窃取外交、安保问题等机密情报和尖端技术信息等,希望此次制裁措施能够制约Kimsuky在国内的活动”。此次制裁是尹锡悦政府上台后实施的第8次对朝单独制裁。
韩政府还表示,在实施此次制裁的同时,“Kimsuky的虚拟资产钱包地址和识别信息也被登记在案”。韩政府还强调,“这将成为对Kimsuky进行勒索软件攻击后要求‘赎金’的情况提高警惕的契机”。
据韩国警察厅国家调查本部透露,Kimsuky在去年几个月里,曾冒充韩总统职务交接委员会出入记者、国会议员办公室秘书、国立外交院等,向韩国外交和安保领域专家发送了包含恶意程序的电子邮件。网络威胁分析企业报告显示,在今年Kimsuky曾试图以朝鲜人权团体和脱北者后援组织为目标进行黑客攻击。
韩外交部官员当天就Kimsuky的犯罪手法介绍称,“主要使用‘社会工程手法’,利用社会关系和信赖欺骗他人获取秘密”,“经常使用‘鱼叉式网络钓鱼’(Spear Phising)攻击,制作定制化电子邮件来盗取信息”。
韩政府当天还表示,将和美国一起发表详细记述Kimsuky具体活动手法、危险指标等的《韩美联合保安相关建议》。这是继今年2月《朝鲜勒索软件相关建议》之后,两国间的第二份联合劝告文件。
韩政府计划近期内与美国进行协商,请求召开安理会紧急会议,就上月31日朝鲜发射运载火箭一事进行讨论。韩外交部官员还表示,“为采取进一步的对朝制裁,正在与相关国家进行协商”。
