据推测,运营首尔地铁1-4号线的首尔地铁核心电脑服务器在被朝鲜网络恐怖组织入侵后,至少被掌握了5个月以上。这等于每天420万首尔市民使用的2000辆首尔地铁长期暴露在恐怖袭击的危险之中。
4日,首尔地铁向国会国土交通委员会议员河泰庆提交的《黑客事故调查结果报告》资料显示,去年7月首尔地铁的“电脑管理程序运营服务器”等2台服务器被侵入,发现213台以上的电脑被登录过的痕迹(未经认可的用户登录),58台电脑被感染恶意代码。电脑管理程序运营服务器是给首尔地铁的所有业务用电脑安装程序并更新的服务器。
被恶意代码感染的电脑包括身为实时监视地铁运行控制塔的综合管制所和负责地铁电力供应的电气通信事业所等核心部门的电脑。对首尔地铁的网络攻击,2013年发生了18万4578起,2014年37万713起,截止今年9月发生了35万188起,每年都在递增。但实际上确认被入侵还是第一次。
韩国国家情报院国家网络安全中心的调查结果显示,当时黑客使用的手法和2013年3月让KBS、MBC等电视台和新韩银行、农协等金融机构计算机网络陷入瘫痪手法相同,即所谓的“APT(Advanced Persistent Threat)方式”。首尔地铁方面表示“黑客通过植入恶意代码的网站让首尔地铁电脑感染恶意代码,夺取了管理员电脑和服务器权限。”“推定这是与2013年3月相同的网络恐怖组织(朝鲜侦查总局)所为。”在国情院调查后,从去年9月17日起,首尔地铁耗时1个月,采取了对全部4240台业务用电脑进行格式化等紧急措施。
(本文版权归朝鲜日报网所有,对于抄袭者将采取法律措施应对)