涉案团伙长期潜伏于平壤,以高度隐蔽方式入侵朝鲜中央银行及对外贸易银行内部网络,非法转移国家贸易资金,并利用加密货币实施洗钱操作。
核心成员包括朝鲜侦察总局网络战部队退役人员,以及金策工业综合大学、平壤科技大学等院校培养的IT专业人才。他们采用加密通信协议、离线无线数据传输等手段规避常规监控,在无互联网直连环境下完成指令分发与资金拆分操作。
被盗资金被拆分为小额交易,经多层地址跳转转入境外加密钱包;再通过中间代理人兑换为法币,最终以现金形式经中朝边境地带回流,部分资金已换为美元等硬通货。整个链条刻意避开银行清算系统与SWIFT报文路径。
平壤相关部门在例行审计中发现外币付款审批频次突增、审批层级异常下放,同时监测到多笔交易关联海外IP地址。经数周技术溯源与实地布控,执法单位突击搜查一处位于平壤郊区的安全屋,当场控制正在执行最后一轮资金兑换的嫌疑人,并查获专用硬件设备、离线冷钱包存储介质及多国货币现金,总值数十万美元。
由于涉案人员横跨军方技术部门、高等教育机构与金融监管体系,案件已导致相关单位启动内部审查。侦察总局部分单位暂停对外技术合作,两所高校的信息安全课程临时调整教学内容,多家涉外金融机构加强了内网权限分级与操作留痕机制。值得注意的是,这是近年来首次公开证实朝鲜金融基础设施遭本国人员有组织攻击的案例,凸显其数字化进程中内部风控的现实缺口。
(6)
涉案人员涉及这么多体系,内部审查估计得大动一番了,以后风控得加强
高校培养的人才干这事,教育也得反思,不能光注重技术,品德也得跟上
采用这么隐蔽手段作案,真狡猾。不过朝鲜还是有能力破获这种案件的
这黑客团伙能力还挺强,不过早晚得被抓。还好发现得及时,不然损失大了
这些人咋想的,偷自己国家资金,这不是自毁长城嘛
看来数字化进程中,内部风控真得重视,不然到处是漏洞,还得加强管理