華府︰北京支持黑客組織向美國基建設施發動網絡攻擊

華府︰北京支持黑客組織向美國基建設施發動網絡攻擊
撰文:歐敬洛
出版:更新:

美國國務院表示,情報部門評估認為,中國有能力向美國境內的重要基建發動網絡攻擊,包括石油和天然氣設施、鐵路系統等,聯邦政府和基建的維護者必須保持警惕。

美國國家安全局(NSA)、聯邦調查局(FBI),英國國家網路安全中心(NCSC)等與加拿大、澳洲、新西蘭政府相關部門5月24日發布聯合警示,獲中國政府支持的黑客組織Volt Typhoon(伏特颱風),正廣泛入侵美國多個領域的關鍵基礎設施。

目前已知Volt Typhoon利用的系統內建工具包括wmic、ntdsutil、netsh、PowerShell,入侵小型企業和居家辦公室網路與虛擬私人網路(VPN)設備、開源工具(open-source tools)等。

微軟(Microsoft)同樣指出,Volt Typhoon攻擊美國關鍵基礎設施,範圍包括海事、通訊、製造、交通運輸、建築營造、資訊科技、教育、公共設施等領域,以及政府部門。

北京否認指控,批評是東拼西湊、嚴重缺乏證據的誣衊。

涉黑客攻擊? 美國制裁中國永信至誠

撰文:洪怡霖
出版:更新:

美國周五(3日)制裁中國北京永信至誠科技股份有限公司,指控其為黑客組織Flax Typhoon的幕後黑手。

根據路透社,美國務院在聲明中表示,永信至誠是一間與國家安全部有聯繫的大型中國政府承包商,其黑客正在北京的指示下針對美國和海外的關鍵基礎設施進行攻擊。

美國聯邦調查局(FBI)局長克里斯托弗.雷(Christopher Wray)12月18日表示,美國政府發現並摧毀第二個中國主要黑客組織,繳獲數千遭到入侵的設備。代號為Flax Typhoon的組織,被指是中國政府更大規模行動的一部份。

克里斯托弗.雷在華盛頓舉辦的一次網絡安全峰會上表示,Flax Typhoon由一家名為「永信至誠」的公司運營,該公司偽裝成一間資訊科技公司,實則從美國公司、媒體、大學和政府機構收集資訊,為中國政府安全部門收集情報、進行偵察。

對此,中國官員表示,美國及其盟國就永信至誠和Flax Typhoon事件對中方進行無端指責。

正在加載