 |
|
張貼者: |
木蘭
|
|
| 時間: |
2026/8/28 上午 02:56:00
|
| 標題: |
美國聯邦調查局搗毀龐大的涉華駭客網絡
|
|
內容: |
美國官員稱,他們已挫敗一起與中國有關的駭客行動。該行動的目標包括美國國家航空航天局、美聯準會、能源部和參議院的網絡。
Robert McMillan 2026年8月27日
美國官員稱,他們已挫敗一起與中國有關的駭客行動。該行動侵入美國政府網絡和關鍵基礎設施,並藉助一個由被黑設備、雲端運算基礎設施乃至秘密網絡構成的全球網絡掩藏蹤跡。
其目標是混入合法網絡流量,使駭客活動難以追蹤。美國聯邦調查局(FBI)在一份法庭文件中稱,該行動的目標包括美國國家航空航天局(NASA)、美聯準會、能源部和參議院的網絡。
美國聯邦調查局最高網絡官員佈雷特·利瑟曼(Brett Leatherman)稱,該組織利用軟體漏洞,對美國政府機構以及電力公司和醫院系統發動網絡攻擊,並營運著一個由被黑設備組成的全球網絡,即所謂「殭屍網絡」,用於實施駭客行動。
「我們看到,他們通過這個殭屍網絡,將130多個國家的實體和設備作為目標,」他說。
周三,美國聯邦調查局和美國國家安全局(NSA)表示,已查封該行動用於核心功能的多個域名。「沒有這些域名,這些平台由於這次行動而無法運行,」利瑟曼說。
美國官員還公布了這起駭客行動運作方式的技術細節,以幫助各組織識別並阻止該組織的駭客活動。
美國聯邦調查局稱,這起被美國官員稱為QTFY的駭客行動自2018年以來一直由一家位於中國的私營公司南京鑫玖維網絡科技有限公司(Nanjing Xinjiuwei Network Technology)營運。該公司向中國對外和軍事情報部門出售被黑網絡的訪問權限和被盜資訊。
暫時無法聯繫到南京鑫玖維置評,但中國先前否認從事駭客活動。
多年來,國家級駭客行動一直在設法掩蓋蹤跡;近來,它們越來越多地通過混入合法網路流量來隱藏行蹤。今年早些時候,康卡斯特(Comcast)披露了一起與俄羅斯有關的微軟(Microsoft)駭客攻擊事件,該事件使其得以發現一個龐大的、被國家支持的駭客利用的受感染設備網絡。
就南京鑫玖維而言,該公司利用雲端服務和數千台被黑設備搭建網絡,然後向政府駭客提供接入該網絡的權限。
該公司的客戶會獲得名為QTRouters的設備,用來連接這個駭客網絡。
「據觀察,他們的目標是我們最大的電力公司、最大的醫院系統和我們的選舉系統」,利瑟曼說。
該公司還利用所謂「機場」網絡的節點傳送流量,這些網絡在中國營運。「機場」網絡是一類付費服務,允許中國用戶繞過該國的「防火牆」審查技術;這一技術會過濾對網路部分內容的訪問。
研究這些網絡的史丹佛大學(Stanford University)博士生魯邁薩·哈比卜(Rumaisa Habib)說,在中國營運的這類「機場」網絡有數千個;它們在當地屬於非法,但在Telegram即時通訊系統上被廣泛宣傳。
Lumen的Black Lotus Labs工程師達蒙·勞斯(Damon Rouse)說,通過使用這些技術混入普通用戶之中,中國駭客更難被追蹤和識別。Black Lotus Labs追蹤了這次駭客行動。
「利用這樣的網絡,給了他們巨大的合理否認空間,」他說。
|
|