請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

假冒《天下》總編名義採訪 中國間諜行動鎖定台灣政媒圈

上報

更新於 04月29日03:23 • 發布於 04月29日02:17 • 上報快訊/陳安利
不明人士冒用媒體與國際組織名義進行假採訪,資安單位示警恐涉跨國間諜行動。(取自Freepik)

《天下》雜誌揭露,過去一年有不明人士冒用總編輯陳一姍及國際調查記者聯盟(ICIJ)名義,接觸台灣媒體、智庫、政治圈人士與公民團體,並誘導下載惡意檔案。資安單位追查研判,此行動疑與中國相關,且屬長期經營的人脈滲透,性質已接近跨國間諜活動,而非單純釣魚詐騙。

跨國間諜以國際調查記者聯盟聯繫 接觸我政媒圈

事件可追溯至2025年5月,當時大罷免運動正熱,獨立媒體《沃草》營運長洪國鈞收到一封署名「Yi-Shan Chen」的採訪邀請信,對方以ICIJ名義聯繫,但信箱為可疑的Gmail免費帳號。洪國鈞察覺異狀後查證,確認並非陳一姍本人。

《天下》後續調查發現,受害或被接觸者並不只一人,對象涵蓋網路媒體、經濟智庫、民進黨籍市議員及立委助理,甚至包括具國安背景人士與海外非營利組織工作者。此外,ICIJ另有2名記者遭冒名,用於接觸維吾爾、西藏、香港及台灣人權團體,連台灣駐外大使也曾收到假冒ICIJ成員的訊息。

資安分析指出,此類攻擊屬典型「社交工程」,並非直接入侵系統,而是先以採訪名義建立信任,再透過Line或電子郵件,引導對方下載所謂「採訪大綱」或點擊文件連結。部分檔案夾帶惡意程式,或偽裝成與真實介面高度相似的Google文件頁面,誘使目標輸入帳號與密碼。資安專家指出,這種手法瞄準的是人與人之間的信任,而非單純技術漏洞。

IP與中國駭客組織有關 意在低成本大規模滲透

《天下》並與加拿大多倫多大學公民實驗室、台灣資安公司TeamT5合作追查,發現相關惡意連結表面看似不同網站,最終卻指向相同主網域「entruhub.com」及同一IP,且該IP曾與鎖定台灣半導體產業攻擊的中國駭客組織「UNK_SparkyCarp」有關。

專家研判,此事件不只是一般釣魚或詐騙,更接近跨國間諜行動。攻擊者往往歷時數月甚至近一年與目標互動,逐步經營關係、建立人脈輪廓,未來可能再以稿費或訪談費等名義引導進一步情報交換。整體顯示,情報蒐集已從傳統政軍單位擴大至媒體、智庫、國會幕僚與公民社會,並呈現「外包化」與「規模化」趨勢,透過私人資安公司、網路輿情或外包團隊進行低成本、大規模滲透。

(延伸閱讀:美智庫:全美967個統戰組織集體「隱形」躲監管 學者提3步驟防滲透

查看原始文章

更多國內相關文章

01

快訊/男大生找到了!失蹤「3天2夜」遺體浮出被發現…為救9旬翁喪命

三立新聞網
02

獨家/父猝死⋯台中17歲少女「休學打工養弟」獲援 淚謝吐百字全文曝光

三立新聞網
03

2個月狂啪30次!尪偷吃正妹「戰到腿軟」求饒:我腳麻了...人妻驚見鹹濕互動淚崩

鏡報
04

獨家/父猝死留巨債!17歲少女休學打工養弟又還債 這校長霸氣:來唸書

三立新聞網
05

赴日體驗極樂殘廢澡染性病!台男崩潰哀號「又沒放進去」 醫揭5大隱藏風險:保險套不是萬靈丹

鏡週刊
06

蔡壁如宣布戰彰化!國民黨緊急回應

NOWNEWS今日新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...