韓國法院傳出大量民眾個資遭北韓駭客竊取,但大多數遭竊資料沒有留底,而難以確認受影響範圍
· 2024-05-13

韓國警方近日針對當地法院被植入惡意程式的事故公布調查結果,根據攻擊手法的比對,攻擊者的身分是北韓駭客組織Lazarus

從韓國警察廳國家搜查本部公布的資料關係圖來看,韓國法院於2021年11月9日之前,將資料存放於該國境內的4臺伺服器,檔案有672.3 GB,之後從2022年4月19日至2023年1月17日,他們將342.2 GB資料存放於4臺位於海外的伺服器。但僅有國內的B伺服器部分資料被找回,而能確認受害者的身分。

但為何僅有少數資料被復原?因為多數資料因超過儲存期限而遭到刪除。他們研判攻擊者至少從2021年1月7日就入侵韓國法院,但其餘在調查時,因記錄過期遭到清除,因此無法確認對方是否更早就已滲透韓國法院的相關系統,也無從得知事故發生的原因。

警方指出攻擊者於韓國法院從事活動期間為2021年1月7日至2023年2月9日,但他們也提及執行竊取資料的時間,是2021年6月29日至2023年1月17日。換言之,在韓國法院察覺遭到入侵之前,對方已暫停搜括機密資料超過20天。至於這段期間攻擊者是否在進行後續證據的清理,警方並未進一步說明。

而對於發現這起事故的原因,是防毒軟體偵測到攻擊者使用的惡意程式才被察覺。警方針對韓國法院國內4臺伺服器、國外4臺伺服器的傳出檔案進行回溯,從而確認部分外洩資料。

雖然這份公告並未指出攻擊者的身分,但根據當地媒體報導,警方透露這批北韓駭客就是Lazarus。

不過,這起事故引發爭議之處有兩點,其中一個便是防毒軟體在駭客入侵2年後才偵測到惡意程式碼,突顯韓國法院的資安防護不足;另一個部分則是因大部分資料(約95%)沒有留存相關備份,無從得知對方偷得的資料影響範圍。

針對資安防護的部分,韓國警察廳國家搜查本部表示,一般而言,駭客會先確認惡意程式碼不會被防毒軟體攔截,才將其用於攻擊行動,因此他們難以確定是防毒軟體存在缺陷而成為破口。但這樣的說法,也突顯韓國法院的資安防護可能嚴重不足。

再者,就是相關證據保存不足的情況。韓國警察廳國家搜查本部的官員透露,他們從其中一臺位於韓國境內的伺服器上,成功復原留存的事件記錄,但其餘在調查時記錄已過期遭到清除,而無法掌握洩漏的內容。

另一方面,韓國法院去年2月9日察覺網路環境被植入惡意程式並自行著手調查,直到媒體曝光後警方才在12月5日介入,事隔10個月也可能影響能夠掌握的相關證據,因為,這些資料很有可能這段期間遭到刪除。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
首頁
遊戲
合作
發現
我的