美報告:中國黑客盯上東南亞 馬泰印菲越政府私企成目標

2021-12-09

專門從事網絡安全研究的美國Recorded Future公司旗下的研究部門Insikt Group 周三(8日)發布報告顯示,可能獲得國家支持的中國黑客已經廣泛地將東南亞的政府和私營機構作為攻擊目標,包括那些在基礎設施發展項目上與北京密切相關的機構。

根據美聯社報道,位於美國東北部麻薩諸塞州的情報機構Insikt Group指稱,中國黑客具體目標包括泰國首相辦公室和泰國皇家陸軍、印尼和菲律賓海軍、越南國民議會和共產黨中央辦公室以及馬來西亞國防部。

Ininsikt表示,該機構確定,過去9個月,東南亞一些備受矚目的軍事和政府機構遭到黑客攻擊,黑客使用的是一些定製惡意軟體家族。

該機構表示,這些定製工具並不對外公開,被多個據信得到中國政府支持的團體使用。

情報機構Insikt Group稱,中國黑客其中一個攻擊目標是菲律賓海軍。圖為菲律賓馬尼拉阿吉納爾多軍事總部。(圖:美聯社)

這份美國報告說,這目標也符合中國政府的政治和經濟目標,加強了其獲得中國政府支持的懷疑。

該機構對美聯社表示:「我們認為這活動極有可能是國家行為,因為根據報告的觀察,被針對的政府具有一定價值的政治目的,同時也和絡間諜活動相一致,再加上已確定中國政府與相關技術單位有所聯繫。

中國外交部沒有立即回應這些指控。

馬印越最常受到攻擊 過去,中國當局一直否認有任何形式的國家支持的黑客行為,而指中國本身就是網絡攻擊的主要目標。

在其追蹤的網絡入侵中,Ininsikt Group表示,馬來西亞、印尼和越南是最受攻擊的三個國家。襲擊目標還包括緬甸、菲律賓、寮國、泰國、新加坡和柬埔寨。

該機構表示,今年10月已將調查結果通知所有國家,不過據信至少有部分活動正在進行中。

「整個2021年,Insikt跟蹤了一場持續性的網絡間諜活動,目標是南中國海主權聲討國越南、馬來西亞和菲律賓的總統辦公室、軍事機構和政府部門。同期的受害者還包括印尼和泰國的組織。」

Ininsikt說,這行動很大程度上歸因於一個使用臨時標識符「16號威脅活動組」(Threat Activity group 16,簡稱TAG-16)跟蹤組織。

Ininsikt Group表示,馬來西亞、印尼和越南是最受攻擊的三個國家。圖為越南河內的國民議會大樓。(圖:美聯社)

「我們還找到證據,表明TAG-16與(中國)人民解放軍支持的網絡威脅活動組織RedFoxtrot共享定製功能。」

東南亞受促提高警戒 Ininsikt表示,總體而言,該機構已在東南亞識別出400多台與惡意軟體通信的獨特伺服器,但尚不清楚哪些信息遭到泄露。

此外,Ininsikt指稱,還在柬埔寨和寮國發現據信與北京的「一帶一路」倡議有關的活動。

「從歷史上看,中國的許多網絡間諜行動,與對一帶一路具有戰略重要性的項目和國家嚴重重疊。」

就此,印尼外交部、泰國軍方和柬埔寨政府皆表示,他們尚未發現Ininsikt指稱的入侵信息,菲律賓軍方則表示會認真看待各種潛在攻擊,並已採取保護措施。

+1

0

+1

0

+1

0

+1

0

+1

0

+1

0

面子書 推特 電郵 Telegram


相关文章

  • 當和事佬調解失敗 泰國男子慘遭槍殺
  • 法新社:緬軍空襲學校 20名兒童和兩教師喪命
  • 菲律賓今天舉行中期選舉 兩大政治家族激烈競爭
  • 經過七年努力 伊拉克摩蘇爾老城大部分地區完成重建
  • 杜特爾特被羈押期間 以壓倒性優勢當選達沃市市長
  • 菲律賓坎拉翁火山噴發 火山灰柱高達三公里
  • 法新社:緬軍空襲學校 20名兒童和兩教師喪命
  • 女童高燒11小時未處理引癲癇 馬六甲中央醫院被調查
  • 印尼軍方處理過期彈藥發生爆炸 造成13人死亡