預計閱讀 1 分鐘原文來源
日本警方摧毀北韓筆電農場 揭露跨國遠端駭客作業
日本警察廳近日宣布,已成功拆除境內首起北韓所謂「筆電農場」(Laptop Farm)。調查顯示,北韓協助者在日本境內架設大量筆電與伺服器,然後由位於北韓的 IT 工作者遠端操作,藉此掩飾實際工作所在地。警方同時查獲數億日圓及加密貨幣資產已被匯往海外。
背景:WaterPlum 與筆電農場的關聯
此案與先前美、日、澳、德四國聯手揭露的北韓駭客組織 WaterPlum 攻擊活動息息相關。WaterPlum 以假冒 AI、加密貨幣與 NFT 公司的名義,招募正在求職的 IT 人員,散布惡意軟體,已竊取上千萬美元的加密貨幣。筆電農場則提供另一條「外匯掩護」路徑:北韓駭客利用日本本地設備,承接海外企業的軟體開發案件,取得報酬後再匯回北韓。
影響與資安風險
- 跨境資金流動:數億日圓與加密貨幣的外流顯示,北韓正利用此類基礎設施規模化洗錢,對國際金融安全構成威脅。
- 供應鏈安全:遠端開發人員若未經嚴格驗證,即可能將惡意程式碼植入正當軟體,危及全球供應鏈。
- 日本資安防護:筆電農場的存在說明,傳統的網路邊界防禦已不足以偵測「內部資源被外部操控」的情形,需加強設備使用監控與異常行為偵測。
未來展望與讀者啟示
此案提醒企業與個人,遠端工作環境的資安管理不可忽視。未來日本當局預計加強對類似「筆電農場」的監控,並與國際執法機構共享情報,以阻斷北韓的資金鏈。對於資訊從業人員而言,應定期檢視工作設備的來源與使用紀錄,避免成為不法勢力的遠端操控平台。
結語:北韓藉由日本境內的筆電農場,巧妙隱蔽其駭客行動與資金流向。唯有跨國合作、強化資安防護與提升使用者警覺,才能遏止此類高階網路犯罪的蔓延。
分享
