國內

美資安公司曝中國大規模網攻台灣 逾70產官學機構恐受害

上報
更新於 06月24日13:34 • 發布於 06月24日13:34 • 洪毅
中國福建省福州市市景。美國一間資安公司透露,有中國政府支持的駭客組織在這座城市大規模對台發起網攻。(取自微博)

美國1間資安公司近日表示,去年被微軟關注、疑似受到中國政府支持的駭客組織,曾在台灣總統大選前後對台發起大規模網攻,包括政府機構、大學、民感企業等70個機構受到針對。目前尚不確定哪些機構已被中國成功駭入。

美聯社報導,資安公司Recorded Future表示,他們發現在去年11月至今年4月間,也就是台灣總統大選前後,「紅色茱麗葉」(RedJulliett)的駭客組織曾對台灣發起網攻行動,且是已知該組織發起過對台最大規模的網攻,對像包括70多個組織,涵蓋政府機構及3所大學,1間光電公司,1間與政府有往來的面部識別公司。

廣告(請繼續閱讀本文)

除了針對台灣之外,紅色茱麗葉還對全球24個組織發起網攻,包括寮國、肯亞、盧安達的政府機構,香港及南韓的宗教組織,吉布地與美國的大學等。Recorded Future沒有點名受影響的機構,也無法確定這些行動有哪些成功、哪些失敗。

Recorded Future指出,紅色茱麗葉的駭客攻擊,是鑽了SoftEther VPN的漏洞,這是一款開源,可讓使用者與機構內部網路遠端連接的VPN(虛擬私人網路)軟體。

廣告(請繼續閱讀本文)

中國解放軍4月成立信息支援部隊,被認為是一支專注於網路戰的部隊。(取自微博)

微軟(Microsoft)去年8月就在發布的報告中,揭露紅色茱麗葉的存在,並指其針對台灣發動網攻;Recorded Future則指出,紅色茱麗葉的駭客行動模式,與中國資助的駭客組織一致,而且追蹤IP位址後,可以判斷其大本營應該在福州市,由於此地與台灣只有一海之隔,很可能是在福建活躍的情報人員在蒐集台灣的情報。

中國外交部發言人毛寧在今天的記者會上表示,Recorded Future是一間屢次製造有關中國駭客假訊息的公司,「毫無專業性與誠信度」。

查看原始文章
留言 25
  • Wade
    早就開始了
    06月24日23:53
  • 莊蘭蕙
    又要來偷東西了,因為自己不會研發
    06月24日22:32
  • K S
    數位布官員只會出國玩
    06月25日00:37
  • 牧文
    中共網軍已經有名到被制裁了。武漢曉睿智科技就是和中共網軍APT31有關的。 請參考: https://www.taisounds.com/news/content/84/116432?utm_source=line&utm_medium=rssfeed&utm_content=116432 「美國政府週一(3/25)宣布制裁一家中國公司與兩名中國人,指控他們是中國政府支持的駭客,對美國的關鍵基礎設施多次進行惡意網路活動。美國也起訴包括這兩名中國人在內的7名中國駭客,指控他們參與針對政治異議人士、美國政治人士和企業的全球性網攻。 美國司法部週一發布的聲明及起訴書指出,中國這樁「惡毒」的網攻行動持續了14年,共影響數百萬美國人的網路帳號。 英國廣播公司(BBC)報導,美國國務院宣布對7名被告懸賞最高1000萬美元(約3.1億元台幣),呼籲民眾提供線索。這7名被告據信都住在中國。 ⋯ 美國財政部則在宣布制裁的聲明中說,被制裁的中國公司是武漢曉睿智科技有限公司,它是中國國家安全部的幌子公司,被制裁的兩名個人分別是趙光宗(Zhao Guangzong)和倪高彬(Ni Gaobin)。
    06月24日14:05
  • 梁山忠
    美國講別人都不會臉紅,美國監聽監控全世界的國家,好像都理所當然,美國能,別人不能,講到網軍,也是美國最多,竊取人家機密也是美國最多,怎麼好意思講中國?
    06月25日01:35
顯示全部