美報告:中國黑客盯上東南亞 馬泰印菲越政府私企成目標

2021-12-09

專門從事網絡安全研究的美國Recorded Future公司旗下的研究部門Insikt Group 周三(8日)發布報告顯示,可能獲得國家支持的中國黑客已經廣泛地將東南亞的政府和私營機構作為攻擊目標,包括那些在基礎設施發展項目上與北京密切相關的機構。

根據美聯社報道,位於美國東北部麻薩諸塞州的情報機構Insikt Group指稱,中國黑客具體目標包括泰國首相辦公室和泰國皇家陸軍、印尼和菲律賓海軍、越南國民議會和共產黨中央辦公室以及馬來西亞國防部。

Ininsikt表示,該機構確定,過去9個月,東南亞一些備受矚目的軍事和政府機構遭到黑客攻擊,黑客使用的是一些定製惡意軟體家族。

該機構表示,這些定製工具並不對外公開,被多個據信得到中國政府支持的團體使用。

情報機構Insikt Group稱,中國黑客其中一個攻擊目標是菲律賓海軍。圖為菲律賓馬尼拉阿吉納爾多軍事總部。(圖:美聯社)

這份美國報告說,這目標也符合中國政府的政治和經濟目標,加強了其獲得中國政府支持的懷疑。

該機構對美聯社表示:「我們認為這活動極有可能是國家行為,因為根據報告的觀察,被針對的政府具有一定價值的政治目的,同時也和絡間諜活動相一致,再加上已確定中國政府與相關技術單位有所聯繫。

中國外交部沒有立即回應這些指控。

馬印越最常受到攻擊 過去,中國當局一直否認有任何形式的國家支持的黑客行為,而指中國本身就是網絡攻擊的主要目標。

在其追蹤的網絡入侵中,Ininsikt Group表示,馬來西亞、印尼和越南是最受攻擊的三個國家。襲擊目標還包括緬甸、菲律賓、寮國、泰國、新加坡和柬埔寨。

該機構表示,今年10月已將調查結果通知所有國家,不過據信至少有部分活動正在進行中。

「整個2021年,Insikt跟蹤了一場持續性的網絡間諜活動,目標是南中國海主權聲討國越南、馬來西亞和菲律賓的總統辦公室、軍事機構和政府部門。同期的受害者還包括印尼和泰國的組織。」

Ininsikt說,這行動很大程度上歸因於一個使用臨時標識符「16號威脅活動組」(Threat Activity group 16,簡稱TAG-16)跟蹤組織。

Ininsikt Group表示,馬來西亞、印尼和越南是最受攻擊的三個國家。圖為越南河內的國民議會大樓。(圖:美聯社)

「我們還找到證據,表明TAG-16與(中國)人民解放軍支持的網絡威脅活動組織RedFoxtrot共享定製功能。」

東南亞受促提高警戒 Ininsikt表示,總體而言,該機構已在東南亞識別出400多台與惡意軟體通信的獨特伺服器,但尚不清楚哪些信息遭到泄露。

此外,Ininsikt指稱,還在柬埔寨和寮國發現據信與北京的「一帶一路」倡議有關的活動。

「從歷史上看,中國的許多網絡間諜行動,與對一帶一路具有戰略重要性的項目和國家嚴重重疊。」

就此,印尼外交部、泰國軍方和柬埔寨政府皆表示,他們尚未發現Ininsikt指稱的入侵信息,菲律賓軍方則表示會認真看待各種潛在攻擊,並已採取保護措施。

+1

0

+1

0

+1

0

+1

0

+1

0

+1

0

面子書 推特 電郵 Telegram


相关文章

  • 越南航空兩客機滑行道相撞 波音787機翼削斷空中巴士A321尾翼 
  • 馬國停泊島海域船隻翻覆 三人死亡包括兩孩童
  • 新加坡心臟基金會舉辦慈善義演 截至節目結束籌得逾261萬元善款
  • 馬國垃圾量2012年以來激增20% 計劃增建焚化廠引起環保爭議
  • 柬埔寨賭場暴力事件 兩名中國人被刺傷
  • 泰國高速公路出現混亂 大量現金散落在地
  • 伊維薩島訪客人數暴增推高當地房屋租金 不少專業人士被迫到鄰近小島居住
  • 新加坡心臟基金會舉辦慈善義演 截至節目結束籌得逾261萬元善款
  • 馬國掀冒牌牙醫亂象 有些竟是看TikTok自學