中共是頭號網絡威脅 美歐日再遭大規模網絡攻擊

人氣 141

【大紀元2021年04月29日訊】(大紀元記者溫妮香港報導)繼美國「太陽風」軟件和微軟服務器遭黑客攻擊後,美國和歐洲政府部門等重要機構最近再次遭遇大規模網絡攻擊。據信這些攻擊事件全部受中共指使。

4月20日,美國網絡安全公司「火眼」(FireEye)發布報告指,疑似中共政府支持的黑客組織,利用流行網絡設備,對美國和歐洲數十個政府、國防工業和金融部門進行了長達數月的間諜活動。

報告披露,兩個與中國有關的黑客組織通過Ivanti軟件公司開發的Pulse Connect Secure(PCS)VPN侵入多個目標,而許多公司和政府機構正是利用該軟件遠程訪問自己的網絡。

美國國土安全部網絡安全局也證實,黑客利用總部位於猶他州的Ivanti公司VPN弱點,攻入美國政府、關鍵基礎設施和一些私營部門的電腦系統。

Ivanti公司聲明表示,黑客利用其PCS套件中三個已知漏洞和一個未知漏洞,進入了客戶系統。

「太陽風」軟件遭中共核彈級網攻

中共黑客從去年3月開始,通過美國「太陽風」(SolarWinds)軟件,對美國國務院、國防部、總統辦公室、財政部和商務部等政府部門及全球1.8萬家公私機構,進行長達9個月的網絡攻擊。而這些直到去年12月才被媒體披露。

美國務院前高級顧問、網絡安全專家賴特(Morgan Wright)當時表示,美國受到的網絡攻擊,相當於核彈爆炸,是毀滅性的。這種影響不只發生在現在,還會影響美國很多年。

美國國防部網絡安全政策和戰略前主管米爾斯(John Mills)告訴新唐人,中共政府主導了這場網絡攻擊,俄羅斯、委內瑞拉和伊朗可能也參與其中。

白宮前國安顧問弗林(Michael Flynn)表示,「太陽風是通往美國其它所有關鍵基礎設施切入點。如你通過太陽風攻擊進入,我們認為你基本上就擁有金庫鑰匙……你可以四處遊逛,並在附近做任何該死的事情。 所以這是非常非常嚴重的攻擊……」

「太陽風」遭襲事件被視為有史以來最大規模的黑客攻擊,美國政府因此專門組建一個跨部門的特別工作組,應對這一威脅。

微軟數萬用戶遭中共黑客攻擊

今年3月初,微軟公司發現,總部位於中國的Hafnium黑客組織,利用微軟郵件系統漏洞,對數萬美國機構進行盜竊攻擊。受影響用戶可能高達25萬,其中包括傳染病研究公司、律師事務所、大學、國防公司、智囊和非政府組織等。

「太陽風」遭黑客攻擊後,微軟一直對自己的產品進行嚴格監控。專家調查發現,「太陽風」是黑客入侵政府部門和私營部門的跳板,而在其它情況下,黑客利用客戶設置的微軟系統來入侵他們的目標,或進一步深入受影響的網絡。

據戴爾公司情報總監麥克雷倫(Mike McLellan)觀察,黑客活動似乎專注於植入惡意軟件和為潛在的更深層次的入侵創造條件,但黑客不常立即入侵網絡。

日本二百家機構遭中共網攻

4月20日,東京警視廳決定對一名中國工程師提起訴訟。此人是中共黨員,涉嫌參與對日本宇宙航空研發機構(JAXA)和約200家日企和研究機構的網絡攻擊。

據信發動攻擊的是一個與中共軍方「61419部隊」有聯繫的黑客組織「Tick」。61419部隊隸屬於中共軍方網絡系統部,該部專門負責信息情報和網絡間諜活動。

據日媒報導,犯罪嫌疑人是中國國有電信公司的系統工程師。此人受61419部隊某人指示入境日本,並以假名租用服務器。該男子被懷疑與黑客組織「Tick」分享服務器ID,並在2016年至2018年間參與針對上述近200家實體網絡攻擊。

日本警方認為,這起網攻旨在為中共政府獲取機密信息。警方敦促被盯上的日本公司和機構對進一步的網絡間諜活動保持警惕,並對其網絡進行審計以防破壞。

中共網絡行為一直不端

中共對美國乃至全球的網絡攻擊已持續很多年。2019年9月,包括美國在內的27個國家,針對網絡空間不公平行為簽署一項聯合協議,共同譴責中共和俄羅斯。

該聲明雖未直接點名,但明確譴責了兩種行為,一種是「破壞民主國家、國際機構和組織」的行為,另一種是「通過竊取它們無法創造的創意,來破壞全球經濟中公平競爭」的行為。

外界同時發現,27個簽署國中,多數都曾批評中共十年多來持續發動網絡攻擊,並曾譴責俄羅斯發明「Petya」網絡勒索軟件,致全球很多電腦陷入癱瘓。

中共是全球頭號網絡威脅

川普(特朗普)總統執政時期國家情報總監丹‧科茨(Dan Coats)曾在《2019年全球威脅評估》報告中說,互聯網威脅位居全球主要威脅之首,這種威脅主要來自中共和俄羅斯, 而中共仍然是最活躍的戰略對手,專門針對美國政府、公司和盟友進行網絡間諜活動。

今年拜登政府國家情報總監《年度威脅評估》報告指出,中共、俄羅斯、伊朗和北韓將尋求在不同領域和多個層面挑戰美國的利益,跨國犯罪、網絡攻擊和恐怖主義陰謀構成持續威脅。

旅美時政評論員、中國問題專家李燕銘告訴大紀元,「中共網絡攻擊從沒停止過,以美國為首的西方國家在防禦的同時,也在反制。美國將外國政府發起的網絡攻擊視為『戰爭行為』,並可以通過傳統方式軍事回擊,包括發射導彈。」@

責任編輯:陳玟綺

相關新聞
揭中共侵犯人權 澳華裔研究員遭網絡攻擊
墨爾本理工大學疑遭重大網絡攻擊 全面停課
技術專家:3個簡單方法保護自己遠離網絡攻擊
九號台遭網絡攻擊 IT系統崩潰直播中斷
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論