韓國法院傳出大量民眾個資遭北韓駭客竊取,但大多數遭竊資料沒有留底,而難以確認受影響範圍
· 2024-05-13

韓國警方近日針對當地法院被植入惡意程式的事故公布調查結果,根據攻擊手法的比對,攻擊者的身分是北韓駭客組織Lazarus

從韓國警察廳國家搜查本部公布的資料關係圖來看,韓國法院於2021年11月9日之前,將資料存放於該國境內的4臺伺服器,檔案有672.3 GB,之後從2022年4月19日至2023年1月17日,他們將342.2 GB資料存放於4臺位於海外的伺服器。但僅有國內的B伺服器部分資料被找回,而能確認受害者的身分。

但為何僅有少數資料被復原?因為多數資料因超過儲存期限而遭到刪除。他們研判攻擊者至少從2021年1月7日就入侵韓國法院,但其餘在調查時,因記錄過期遭到清除,因此無法確認對方是否更早就已滲透韓國法院的相關系統,也無從得知事故發生的原因。

警方指出攻擊者於韓國法院從事活動期間為2021年1月7日至2023年2月9日,但他們也提及執行竊取資料的時間,是2021年6月29日至2023年1月17日。換言之,在韓國法院察覺遭到入侵之前,對方已暫停搜括機密資料超過20天。至於這段期間攻擊者是否在進行後續證據的清理,警方並未進一步說明。

而對於發現這起事故的原因,是防毒軟體偵測到攻擊者使用的惡意程式才被察覺。警方針對韓國法院國內4臺伺服器、國外4臺伺服器的傳出檔案進行回溯,從而確認部分外洩資料。

雖然這份公告並未指出攻擊者的身分,但根據當地媒體報導,警方透露這批北韓駭客就是Lazarus。

不過,這起事故引發爭議之處有兩點,其中一個便是防毒軟體在駭客入侵2年後才偵測到惡意程式碼,突顯韓國法院的資安防護不足;另一個部分則是因大部分資料(約95%)沒有留存相關備份,無從得知對方偷得的資料影響範圍。

針對資安防護的部分,韓國警察廳國家搜查本部表示,一般而言,駭客會先確認惡意程式碼不會被防毒軟體攔截,才將其用於攻擊行動,因此他們難以確定是防毒軟體存在缺陷而成為破口。但這樣的說法,也突顯韓國法院的資安防護可能嚴重不足。

再者,就是相關證據保存不足的情況。韓國警察廳國家搜查本部的官員透露,他們從其中一臺位於韓國境內的伺服器上,成功復原留存的事件記錄,但其餘在調查時記錄已過期遭到清除,而無法掌握洩漏的內容。

另一方面,韓國法院去年2月9日察覺網路環境被植入惡意程式並自行著手調查,直到媒體曝光後警方才在12月5日介入,事隔10個月也可能影響能夠掌握的相關證據,因為,這些資料很有可能這段期間遭到刪除。

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
首頁
遊戲
合作
發現
我的