西方報告指黑客組織網攻印太 美國及盟友指中國國安部參與

撰文:聯合早報
出版:更新:

美國及盟友指中國國家安全部通過名為「高級持續性威脅40」(APT40)的黑客組織,對政府和私營部門實體,展開網絡攻擊指揮工作。

彭博社引述由澳洲牽頭並在7月9日發布的報告,美國、英國、加拿大、新西蘭、日本、韓國和德國的網絡安全和情報機構稱,APT40曾多次將印度太平洋地區的政府視為目標。

圖為2024年6月13日,美國華府,微軟(Microsoft)總裁兼副主席施博德(Brad Smith)出席聽證會,討論微軟遭到中國與俄羅斯黑客攻擊。(Reuters)

報告稱,APT40在2022年4月竊取了數百個不重複用戶(Unique User)名稱和密碼。這個組織也截取多重身份驗證代碼。

澳洲內政和網絡安全部長奧尼爾(Clare O'Neil)在聲明中說,外國政府的網絡入侵是「我們面對的最重大威脅之一」。

2010年12月28日,德國柏林的柏林會議中心,一名參右年度混亂通訊大會(Chaos Communication Congress)的人坐在筆記型電腦旁。這通訊大會由混亂電腦俱樂部(Chaos Computer Club)主辦。(Getty)

另一方面,新華社和央視新聞8日報道,美國政府機構炮製「伏特颱風」(Volt Typhoon)黑客組織抹黑中國。

報道稱,「伏特颱風」行動是由美國情報機構幕後策劃,美國國會反華議員、美國多個聯邦政府行政單位以及五眼聯盟國家網絡安全主管部門共同參與的一場虛假訊息和輿論操控行動,符合美式網絡營銷的典型特徵,屬於徹頭徹尾的、基於精準廣告投送的認知域作戰。

路透社早前報道,微軟分析師發現「伏特颱風」將美國電訊網絡、交通樞紐等視為目標,並形容「伏特颱風」為中國黑客組織。

美國之音也報道,美國和盟國情報機構2月7日在聯合聲明中稱,針對美國關鍵基礎設施的中國黑客組織「伏特颱風」已經活躍了五年之久。

本文獲《聯合早報》授權轉載