韓國法院傳出大量民眾個資遭北韓駭客竊取,但大多數遭竊資料沒有留底,而難以確認受影響範圍
· 2024-05-13

韓國警方近日針對當地法院被植入惡意程式的事故公布調查結果,根據攻擊手法的比對,攻擊者的身分是北韓駭客組織Lazarus

從韓國警察廳國家搜查本部公布的資料關係圖來看,韓國法院於2021年11月9日之前,將資料存放於該國境內的4臺伺服器,檔案有672.3 GB,之後從2022年4月19日至2023年1月17日,他們將342.2 GB資料存放於4臺位於海外的伺服器。但僅有國內的B伺服器部分資料被找回,而能確認受害者的身分。

但為何僅有少數資料被復原?因為多數資料因超過儲存期限而遭到刪除。他們研判攻擊者至少從2021年1月7日就入侵韓國法院,但其餘在調查時,因記錄過期遭到清除,因此無法確認對方是否更早就已滲透韓國法院的相關系統,也無從得知事故發生的原因。

警方指出攻擊者於韓國法院從事活動期間為2021年1月7日至2023年2月9日,但他們也提及執行竊取資料的時間,是2021年6月29日至2023年1月17日。換言之,在韓國法院察覺遭到入侵之前,對方已暫停搜括機密資料超過20天。至於這段期間攻擊者是否在進行後續證據的清理,警方並未進一步說明。

而對於發現這起事故的原因,是防毒軟體偵測到攻擊者使用的惡意程式才被察覺。警方針對韓國法院國內4臺伺服器、國外4臺伺服器的傳出檔案進行回溯,從而確認部分外洩資料。

雖然這份公告並未指出攻擊者的身分,但根據當地媒體報導,警方透露這批北韓駭客就是Lazarus。

不過,這起事故引發爭議之處有兩點,其中一個便是防毒軟體在駭客入侵2年後才偵測到惡意程式碼,突顯韓國法院的資安防護不足;另一個部分則是因大部分資料(約95%)沒有留存相關備份,無從得知對方偷得的資料影響範圍。

針對資安防護的部分,韓國警察廳國家搜查本部表示,一般而言,駭客會先確認惡意程式碼不會被防毒軟體攔截,才將其用於攻擊行動,因此他們難以確定是防毒軟體存在缺陷而成為破口。但這樣的說法,也突顯韓國法院的資安防護可能嚴重不足。

再者,就是相關證據保存不足的情況。韓國警察廳國家搜查本部的官員透露,他們從其中一臺位於韓國境內的伺服器上,成功復原留存的事件記錄,但其餘在調查時記錄已過期遭到清除,而無法掌握洩漏的內容。

另一方面,韓國法院去年2月9日察覺網路環境被植入惡意程式並自行著手調查,直到媒體曝光後警方才在12月5日介入,事隔10個月也可能影響能夠掌握的相關證據,因為,這些資料很有可能這段期間遭到刪除。

热门文章
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
首页
游戏
合作
发现
我的