韓國國傢安全機構3月4日表示,自2024年以來,朝鮮支持的網絡黑客已經滲透兩傢韓國半導體設備公司,或是為竊取韓國國內芯片制造項目的信息。韓國國傢情報局表示,朝鮮在2023年12月和2024年2月滲透兩傢公司的服務器,竊取其設施的產品和生產設施的藍圖。
韓國國國傢情報院在一份聲明中說,這些黑客采用一種被稱為“living off the land(LOTL)”的技術,最大限度地減少惡意代碼並使用服務器內安裝的現有合法工具,從而難以用安全軟件檢測到,建議各韓國公司采取預防措施。
國傢情報院沒有透露黑客組織或目標的詳細信息,隻是表明犯罪分子的重點是連接互聯網的服務器。該機構補充說,朝鮮可能已經開始準備生產自己的半導體,因為制裁導致朝鮮難以采購芯片。
朝鮮可能從2023年下半年開始將網絡攻擊的重點放在芯片領域,以滿足衛星和導彈研發的更大需求。
朝鮮方面一直否認參與網絡犯罪,盡管朝鮮被指責發動造成數百萬美元損失的網絡攻擊。