在东亚的网络安全江湖里,朝鲜的拉撒路集团向来是让全球银行家夜不能寐的名字。他们策划过震惊世界的孟加拉央行盗案,也黑过无数加密货币交易所,手段之狠、行踪之诡,几乎成了“国家级黑客”的代名词。
可谁能想到,这群专攻外敌的“数字神偷”,最近却把算盘打到了自家央行的头上,而且差一点就得手了。
![]()
事情发生在今年初,朝鲜国家情报局在平壤突然破获了一起内部网络盗窃大案。
消息传开后,高层和军方内部颇为震动——被盗的不是别家,正是朝鲜央行和对外贸易银行的计算机网络。
![]()
更让人意外的是,幕后主使竟是自己人:一位从朝鲜侦查总局网络部队退役的老牌黑客。要知道,那个令世界胆寒的拉撒路集团,骨干成员就脱胎于这支部队。
这位退役头目没有选择安分度日,而是凭借对内部网络架构了如指掌的老底子,干了一票极其大胆的私活。
![]()
他从金策工业大学和平壤科技大学这两所顶尖学府,以“国家特殊任务”为名,招来一批涉世未深的IT学生。
为了避人耳目,他们使用从周边国家购买的无线设备和加密聊天软件联络,从今年2月起,悄悄对央行系统进行了反复的渗透测试。因为领头人对内网漏洞门儿清,一条隐蔽的入侵通道很快被建立起来。
![]()
接下来的操作堪称“蚂蚁搬家”:他们瞄准国家对外贸易结算资金和一些长期不动的幽灵账户,将里面的外汇分成无数笔小额,分批转往境外关联账户;再通过地下换汇中介,把这些钱迅速兑换成比特币、USDT等加密资产,绕开传统金融追踪。
![]()
最狡猾的一步是,领头人又通过朝鲜边境城市新义州和惠山的地下网络,把洗白后的加密资产换回美元和人民币现金,最终流回平壤,供自己挥霍。
整个流程设计得环环相扣,几乎天衣无缝。
![]()
再顶尖的技术也有破绽。这伙人千算万算,却没摸透朝鲜本土金融监管的“土规矩”。朝鲜没有固定月度或季度审查日,但有着一套独特的周期性清查传统:日常小查以周和月为单位,时不时突击核对账目;每隔一两年会来一次中等规模清查,强制将民间私藏的外汇按折价兑换成朝币,或要求存入指定银行;而每五到十年,更是会发动一场全国性大清查,要么货币改革,要么直接宣布私人持有外汇非法并予以没收。这种不定时、无规律的“土办法”,恰恰比任何电子监控都更难预判。
![]()
这一次,恰恰是平壤市一次例行的对外汇余额核对,意外发现央行系统数据对不上,同时技术人员捕捉到有海外IP在非工作时间频繁访问内部网络。线索上报后,高层迅速启动秘密调查。以朝鲜国内对人员活动和网络痕迹的管控力度,只要真查,几乎没有藏身的空间。很快,行动小组锁定了作案地点,近期实施突袭抓捕,一网打尽。现场不仅缴获了多台高配置电脑和加密通讯设备,还搜出了几十万美元的崭新现钞——这正是他们三个月内成功转出并回笼的部分赃款。
![]()
这件事传开后,外界一片哗然。大家感慨,国家培养的技术尖子,本该用来对外防范,结果却成了内贼。领头人自然难逃重罚,连累家人也在所难免。但最令人唏嘘的是那批被蒙在鼓里的学生——他们自始至终以为自己在为国家情报部门执行秘密任务,直到被捕那一刻,才意识到自己早已成了犯罪团伙的“技术苦力”。他们的前程和家庭,就这样被一场骗局彻底葬送。
![]()
这起案件也暴露了一个更深层的尴尬:朝鲜虽然拥有世界级的网络攻击力量,但内部金融审计仍依赖大量人工和传统清查手段。这种“外强中干”的监管落差,恰恰给内鬼留下了可乘之机。三个月才被发现,不是技术不够先进,而是因为那套不定期、不透明的“土办法”虽然威慑力强,却缺乏连续性——就像一栋装了顶级防盗门、却忘了关后窗的房子。技术再牛,也架不住规则上的缝隙;人心再野,终究斗不过一张随时可能收紧的清查大网。而对于普通百姓来说,这个故事最刺眼的教训或许是:当一身本领用错了地方,曾经的国家栋梁,转眼就成了连自己人都害怕的祸害。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.