美国防工业遭入侵数月 幕后黑手指向中共

自由时报 2021-04-20 23:30+-

  近月微软、美国政府部门皆传出遭骇,美方怀疑是中国黑客所为。而研究人员和设备製造商又发现,至少有2个与中国相关的黑客团体透过美国VPN(虚拟私人网络)设备中1个以前未揭露的漏洞来监视美国国防工业,已长达数月。 

美国防工业遭入侵数月 幕后黑手指向中共

  FireEye等公司又发现疑似中国骇客的入侵行动

  路透社报导,犹他州的IT公司Ivanti周二声明表示,骇客利用公司的“Pulse Connect Secure”VPN套件中的漏洞入侵数量有限的用户系统,尽管有缓解措施,但要到5月初才能解决问题。该公司未提供须负责此间谍活动的可能凶手,但报告中资安公司FireEye怀疑至少1个骇客组织与中国政府有关。

  Fireye子公司Mandiant资深副总Charles Carmakal在报告发布之前表示,另1个怀疑的组织则与中国计划一致,并说分析师是基于骇客的策略、工具、基础设施和目标而做出判断,其中许多方面有过去中国入侵行动的影子。FireEye拒绝透露骇客目标,但说是瞄准“全球政府、国防、金融组织”,中国骇客尤其关注美国国防工业。

  美国国土安全部的网路部门声明称正与Ivanti合作,希望更完整了解VPN设备中的漏洞、减轻联邦民用、民营部门网路的潜在风险。中国大使馆发言人刘鹏宇则说“中国坚决反对并打击一切形式的网路攻击”,称FireEye的指控是“不负责任且恶意的”。

  此外,日本宇宙航空研究开发机构(JAXA)等200多家企业或研究机关,2016年曾遭大规模网攻,日本警方20日罕见的确认是当时滞留在日本的中共党员涉案,目前将1名涉案中国男子函送检方侦办,但此男已离境。

  据《NHK》报道,日本警方指出,中共“61419部队”是专门对日本进行网攻的部队,另有一支“61398部队”专门对美国进行网攻。