[记者手记] “生计型黑客”的袭击,没有盾牌的韩国[隐蔽(18)]
中俄无差别攻击受害激增
AI时代须加强安全投入
如果平时比较关注新闻,应该已经察觉到,今年以来黑客攻击比以往任何时候都更加猖獗。SK电信、GS零售、Albamon、棒约翰、Yes24,再到SGI首尔保证保险和首尔菠兰梅医院,相继遭到攻击。已经曝光在世人面前的黑客事件这座“冰山一角”都在不断变大,更不用说那些即便遭遇黑客攻击也选择隐瞒的企业数量正在持续增加。
全球安全企业Check Point的报告显示,今年第二季度,全球每家机构每周平均遭受网络攻击次数为1984次,比2024年同期大增21%。在这种情况下,作为黑客主要攻击目标的韩国中小和中坚企业,几乎可以说正在经历一场“灾难”。黑客攻击为何会变得如此严重?近期一名在台湾主要安全企业协助分析中国黑客组织的安全专家表示,背后原因与中国的变化有关。他称,“中国政府正在陆续切断对‘国家支持(State Sponsor)’黑客组织的资助”。
为了进一步了解更具体的情况,在查阅外电时,发现了2024年2月关于中国黑客组织之一“iSoon”的机密文件泄露报道。内部人员外泄的文件显示,由于经济衰退,中国政府削减了对包括iSoon在内的黑客组织的支出。黑客们的薪酬跌至最低时薪水平,甚至出现拖欠工资的情况。从那时起,他们开始沦为“谋生型黑客”,发动无差别攻击。该安全专家表示:“最近查看了在全罗道一带发生的几起黑客攻击模式,发现是原本以越南和泰国为主要攻击目标的中国黑客组织所为。既然这个组织已经把手伸向韩国,就必须认为我们正面临无差别攻击的风险。”
俄罗斯也加入其中。安全业界指出,针对SGI首尔保证保险的黑客攻击中使用的勒索软件是“Gunra”。该软件仿照了俄罗斯臭名昭著的黑客组织“Conti”的代码结构制作而成。Conti在2022年俄乌战争爆发后,因内部矛盾激化而土崩瓦解,此后分裂成多个谋生型黑客组织,对目标不加选择地发动攻击。
企业如今被猛兽群团团包围,而毫无恢复能力的政府,却只是一味重复“不要向黑客支付赎金”的话。从SK电信和Yes24拒绝接受政府调查一事就可见一斑。所幸新一届政府正在强调安全的重要性。科学技术信息通信部部长Bae Gyeonghun于28日走访韩国互联网振兴院互联网侵害应对中心时表示:“没有安全作保障的人工智能(AI)时代,可能成为更大的威胁。要避免像沙堡一样瞬间坍塌,必须先建立起坚固的信息保护体系。”政府利用人工智能增强企业“体力”固然重要,但要维持这份体力,同样迫切需要在能够阻挡黑客威胁的网络安全领域进行不亚于人工智能的投资。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。