作為追求獨(dú)立性的國家,朝鮮顯然屬于那種最不可能建立網(wǎng)絡(luò)安全初創(chuàng)企業(yè)并通過宣傳其產(chǎn)品以進(jìn)軍全球市場的政權(quán)實(shí)體。然而,朝鮮政府領(lǐng)導(dǎo)層的舉措?yún)s徹底扭轉(zhuǎn)了這一固有印象。
朝鮮在馬來西亞或擁有多家影子科技公司在馬來西亞首都吉隆坡的核心以及新加坡金融中心周邊,來自朝鮮的間諜人員們建立起一家影子科技公司,且從去年開始著手銷售各類產(chǎn)品,具體包括iPhone應(yīng)用、網(wǎng)絡(luò)開發(fā)應(yīng)用乃至網(wǎng)絡(luò)安全工具。
而更神秘的是,目前為止幾乎沒人清楚這家公司究竟由誰控制,其實(shí)際運(yùn)營方式也不得而知。
目前,聯(lián)合國官員正在對該公司進(jìn)行調(diào)查,這亦作為對朝鮮制裁性違規(guī)行為的全面調(diào)查工作的一部分。根據(jù)聯(lián)合國官員介紹稱,這家已經(jīng)停止經(jīng)營的企業(yè)Adnet International公司屬于朝鮮在馬來西亞建立的活躍業(yè)務(wù)網(wǎng)絡(luò)之一,此類企業(yè)大多是為了規(guī)避國際社會對朝鮮的經(jīng)濟(jì)制裁。其中相當(dāng)一部分企業(yè)據(jù)稱由負(fù)責(zé)秘密行動與網(wǎng)絡(luò)活動的朝鮮情報機(jī)構(gòu)偵察總局(簡稱RGB)進(jìn)行運(yùn)營。截至目前,大部分此類企業(yè)已經(jīng)停止運(yùn)營。
專員小組對其當(dāng)前封鎖狀態(tài)進(jìn)行了調(diào)查,并發(fā)現(xiàn)該國已經(jīng)具備利用海外網(wǎng)絡(luò)進(jìn)行生產(chǎn)與貿(mào)易,并借此實(shí)現(xiàn)高復(fù)雜度、高利潤額軍事技術(shù)的能力。”有報道稱,朝鮮民主主義人民共和國的此類貿(mào)易行為中的逃稅手段的規(guī)模、范圍與復(fù)雜程度都在不斷增加,這顯然是對出口貿(mào)易制裁的蔑視。
Adnet公司由金昌赫負(fù)責(zé)運(yùn)營,其亦曾使用詹姆斯-金(James Kim)一名。根據(jù)馬來西亞的企業(yè)業(yè)務(wù)記錄、聯(lián)合國與馬來西亞當(dāng)?shù)卣{(diào)查人員以及國際媒體的報道證實(shí),這位朝鮮國民身兼五家與朝鮮情報機(jī)構(gòu)直接相關(guān)之企業(yè)的董事及股東。
不過朝鮮與Adnet公司之間的具體關(guān)聯(lián)現(xiàn)在還不明確。根據(jù)聯(lián)合國方面發(fā)布的報告,Adnet的母公司Pan Systems Pyongyang由RGB方面直接控制。目前該母公司下轄之最為知名的子公司為Glocom曾被指控非法銷售價值數(shù)百萬美元的用于復(fù)雜戰(zhàn)場的無線電設(shè)備。
RGB位于馬來西亞的各運(yùn)營機(jī)構(gòu)亦采用同一批員工,并通過一系列影子公司最終將員工引入同一辦公地點(diǎn)。Adnet公司與金昌赫等朝鮮人員及其它影子公司共同使用位于吉隆坡的辦事處(根據(jù)WHOIS數(shù)據(jù)與影子公司的注冊地址判斷)。根據(jù)負(fù)責(zé)撰寫朝鮮活動報告的聯(lián)合國小組所言,金昌赫自2012年以來共58次由朝鮮前往馬來西亞,而如今這一切都將成為新一輪調(diào)查的核心主題。另外,他亦多次與Pan Systems Pyongyang公司董事Ryang Su Nyo進(jìn)行會晤,而后者曾試圖從馬來西亞向朝鮮走私達(dá)45萬美元現(xiàn)金。目前,聯(lián)合國方面對她的RGB活動人員身份提出了指控。
由于Adnet與Glocom之間的進(jìn)一步關(guān)聯(lián)尚不明確且仍在調(diào)查當(dāng)中,因此本次聯(lián)合國報告并未明確提及Adnet公司。聯(lián)合國調(diào)查人員暫未發(fā)現(xiàn)Adnet與其它被指控存在禁止活動(包括武器販運(yùn)與洗錢)的企業(yè)之間存在直接聯(lián)系。此次聯(lián)合國調(diào)查本身主要針對軍事通訊硬件的制造與銷售行為,而Adnet公司則尚不屬于這一范疇。
與此同時,朝鮮的網(wǎng)絡(luò)活動中,Adnet僅僅是整體問題中的一小部分亦開始引起關(guān)注。
這張圖表顯示了朝鮮政府與Adnet International公司之間的種種關(guān)聯(lián)。
這些影子公司打起廣告來沒有底線根據(jù)公司官方網(wǎng)站上的描述,Adnet公司是一家擁有500名員工的“研究、生產(chǎn)、銷售與服務(wù)綜合體”。其業(yè)務(wù)涉及“世界級信息處理技術(shù)、軟件與硬件的研究與開發(fā)工作”,具體包括“基于指紋、掌紋或者面部識別因素的生物識別技術(shù)、智能化游戲與專家系統(tǒng)等人工智能技術(shù),乃至其它多個IT領(lǐng)域”。
該網(wǎng)站還在安全業(yè)務(wù)分類下列出了多款產(chǎn)品,包括指紋識別令牌、入侵防御系統(tǒng)、安全文檔保護(hù)系統(tǒng)、虛擬專有網(wǎng)絡(luò)客戶端以及USB安全密鑰等。該網(wǎng)站寫道:
“指紋產(chǎn)品基于自主研發(fā)的指紋識別技術(shù),此項(xiàng)技術(shù)曾在瑞士日內(nèi)瓦國際發(fā)明展上獲得四項(xiàng)多次(1990年至1996年)。我們在開發(fā)面部與掌紋識別技術(shù)領(lǐng)域處于先進(jìn)水平。”
不過并不存在這樣的獲獎記錄,也沒有任何記錄能夠證明Adnet公司在1990年至1996年期間已存在,真相如何顯而易見。
Adnet公司的網(wǎng)站于今年早些時候被關(guān)停,這一時間與各影子公司的定期遷移活動保持一致。不過該網(wǎng)站的內(nèi)容目前仍存在于各類搜索引擎的緩存當(dāng)中。原有企業(yè)經(jīng)常憑空消失,而新建公司則一直努力保持跟可能受到檢測的范圍的距離。在2015年運(yùn)營的全部企業(yè)當(dāng)中,只有Glocom公司的網(wǎng)絡(luò)似乎在聯(lián)合國進(jìn)行調(diào)查工作的同時繼續(xù)存在,且目前仍能夠正常訪問。目前尚不清楚是否還存在其它由朝鮮方面建立的新公司。
根據(jù)路透社方面的報道,盡管聯(lián)合國調(diào)查工作仍在進(jìn)行,但朝鮮明顯蔑視國際制裁措施并堅持通過貨物貿(mào)易(包括軍用產(chǎn)品)進(jìn)入國際金融體系。雖然Glocom公司得到了高度關(guān)注,但Adnet公司身邊繼續(xù)籠罩著種種未知疑云。毫無疑問,軍用硬件及彈藥販運(yùn)行為的追查難度要遠(yuǎn)低于作為Adnet業(yè)務(wù)核心的計算機(jī)安全產(chǎn)品。
朝鮮協(xié)同馬來西亞政治家共同創(chuàng)建多家公司馬來西亞政治家、該國執(zhí)政黨烏姆諾黨政治家穆斯塔法-雅哈布(Mustapha Ya’akub)拿督承認(rèn)其曾經(jīng)與朝鮮共同設(shè)立了一家公司,其中就包括Adnet。不過他在接受當(dāng)?shù)孛襟w采訪時表示,包括Adnet在內(nèi)的各公司在收到馬來西亞當(dāng)局警告后即被關(guān)閉,因?yàn)槠湟恢睙o法獲得利潤。第一家公司成立于2005年,但隨后因長期虧損而將其關(guān)閉,其余2家公司也遭遇了同樣的命運(yùn)。
媒體嘗試通過多種渠道嘗試進(jìn)行聯(lián)絡(luò),但與Adnet International公司相關(guān)的幾個電話號碼與電子郵箱地址都已不復(fù)存在。對其它幾家影子公司的聯(lián)系信息查詢則尚未得到答復(fù)。
根據(jù)當(dāng)?shù)孛襟w的調(diào)查報道,當(dāng)?shù)孛襟w工作人員曾對多位馬來西亞國民進(jìn)行了采訪,他們表示至少自2005年以來確實(shí)曾與朝鮮國民一同在馬來西亞設(shè)立公司。
互聯(lián)網(wǎng)技術(shù)被視為嚴(yán)重落后的朝鮮,近幾年在網(wǎng)絡(luò)活動上的成就不容小覷已經(jīng)存在69年的金家王朝長久以來一直遭到美國網(wǎng)絡(luò)攻擊的入侵,并被塑造為尚處于前互聯(lián)網(wǎng)時代下的落后形象。
實(shí)際上,朝鮮自1979年之后一直努力建立自己的計算機(jī)技術(shù)產(chǎn)業(yè)。到上世紀(jì)八十年代,朝鮮組建起數(shù)個以技術(shù)為核心的高等教育機(jī)構(gòu)。根據(jù)朝鮮情報機(jī)構(gòu)的說明,1986年,朝鮮雇用了25名蘇聯(lián)計算機(jī)教練用于培訓(xùn)“網(wǎng)絡(luò)戰(zhàn)士”。在過去十年當(dāng)中,朝鮮在本國邊界及全球各地的行動都表明其在進(jìn)一步加大這一努力。除了強(qiáng)大的核威懾力量之外,網(wǎng)絡(luò)戰(zhàn)能力亦被朝鮮領(lǐng)導(dǎo)人視為與韓國乃至美國之間進(jìn)行斗爭并影響潛在不對稱戰(zhàn)爭結(jié)局的重要武器。隨著互聯(lián)網(wǎng)在全球范圍內(nèi)的擴(kuò)張,即使在朝鮮,金氏家族政權(quán)也開始嘗試運(yùn)用數(shù)字化武器擴(kuò)充自身軍備。
根據(jù)前任美國國家情報總監(jiān)詹姆斯-克拉珀(James Clapper)所言,RGB這一機(jī)構(gòu)專門負(fù)責(zé)進(jìn)行各類重要網(wǎng)絡(luò)攻擊活動。
據(jù)韓國情報機(jī)構(gòu)的說明,從2012年至2014年,朝鮮戰(zhàn)略網(wǎng)絡(luò)指揮部的規(guī)模幾乎翻了一番,其成員數(shù)量達(dá)到5900人,其中超過1000名成員在海外工作。
根據(jù)美國情報部門的統(tǒng)計,就在對索尼影業(yè)發(fā)動攻擊的同一年,朝鮮方面摧毀了該公司約70%的計算機(jī),泄露其內(nèi)部數(shù)據(jù),最終導(dǎo)致好萊塢高管遭到解雇,并因影片題材冒犯了金氏政權(quán)而引發(fā)了取消電影上映這一歷史上前所未有的嚴(yán)重后果。
該集團(tuán)亦曾被指控通過全球銀行間金融電訊協(xié)會(簡稱SWIFT,屬于一套由各銀行共同使用的全球性支付網(wǎng)絡(luò))從孟加拉國家儲備銀行中竊取得8100萬美元。
聯(lián)合國小組已經(jīng)與馬來西亞政府溝通,詢問其是否有意驅(qū)逐金昌赫并凍結(jié)各已知影子公司的資產(chǎn)。但目前馬來西亞方面尚未作出正式答復(fù)。