💎 查看市場今日表現最穩健公司立即開始

中美消息!谷歌:中國黑客闖入全球數百家網絡 近35%爲多國政府官方機構

發布 2023-6-16 下午06:36
中美消息!谷歌:中國黑客闖入全球數百家網絡 近35%爲多國政府官方機構

FX168財經報社(香港)訊 谷歌旗下網絡安全公司Mandiant週四(6月14日)表示,中國國家支持的黑客利用流行的電子郵件安全設備漏洞,闖入全球數百家公共和私營部門組織的網絡,其中近35%是包括外交部在內的多國政府機構。該公司說,這項活動早在2022年10月就開始了。

(來源:Fortune)

Mandiant首席技術官查爾斯·卡馬卡爾(Charles Carmakal)在電子郵件聲明中表示:「這是自2021年初大規模利用Microsoft Exchange以來已知、由與中國有聯繫的威脅行爲者進行的最廣泛的網絡間諜活動。」回顧那次事件,黑客入侵全球數萬臺計算機。

在週四的博客文章中,谷歌旗下的Mandiant表示,「高度相信」利用梭子魚網絡電子郵件安全網關中的軟件漏洞的組織,正在從事「支持中國的間諜活動」。它說,這項活動早在十月就開始了。

Mandiant也提到,黑客發送包含惡意文件附件的電子郵件,以獲取對目標組織的設備和數據的訪問權限。這些組織中,55%來自美洲,22%來自亞太地區,24%來自歐洲、中東和非洲,包括東南亞的外交部、臺灣和香港的外貿辦公室和學術組織。

Mandiant表示,美洲的主要影響可能部分反映了梭子魚客戶羣的地理位置。

Barracuda於6月6日宣佈,其部分電子郵件安全設備早在2022年10月就遭到黑客攻擊,爲入侵者提供了進入受感染網絡的後門。黑客攻擊非常嚴重,以至於加利福尼亞公司建議全面更換這些設備。

Mandiant解釋說,在5月中旬發現它後,Barracuda發佈遏制和補救補丁,但被Mandiant識別爲UNC4841的黑客組織改變他們的惡意軟件,旨在試圖維持訪問。然後,該組織「針對位於至少16個不同國家的一些受害者進行高頻行動反擊」。

隨着中美局勢陷入緊張,美國國務卿安東尼·布林肯(Antony Blinken)將在本週末啓程前往中國,這是拜登政府爲修復華盛頓與北京之間不斷惡化的關係而努力的一部分。

他的訪問最初計劃在今年年初進行,但在中美氣球門事件後被無限推遲。

Mandiant指出,針對組織和個人賬戶層面,重點關注對中國來說是高度政策優先事項的問題,特別是在亞太地區。它說,黑客搜索了爲對中國有政治或戰略利益的政府工作的人的電子郵件帳戶,當時他們正在參加與其他國家的外交會議。

在週四的一份電子郵件聲明中,Barracuda表示,其全球約5%的活躍電子郵件安全網關設備顯示出潛在危害的證據。它表示,將免費爲受影響的客戶提供更換設備。

(來源:Mandiant)

外媒提到,美國政府指責中國是其主要的網絡間諜威脅,中國黑客從私營和公共部門竊取數據。

原文鏈接

最新評論

風險聲明: 金融工具及/或加密貨幣交易涉及高風險,包括可損失部分或全部投資金額,因此未必適合所有投資者。加密貨幣價格波幅極大,並可能會受到金融、監管或政治事件等多種外部因素影響。保證金交易會增加金融風險。
交易金融工具或加密貨幣之前,你應完全瞭解與金融市場交易相關的風險和代價、細心考慮你的投資目標、經驗水平和風險取向,並在有需要時尋求專業建議。
Fusion Media 謹此提醒,本網站上含有的數據資料並非一定即時提供或準確。網站上的數據和價格並非一定由任何市場或交易所提供,而可能由市場作價者提供,因此價格未必準確,且可能與任何特定市場的實際價格有所出入。這表示價格只作參考之用,而並不適合作交易用途。 假如在本網站內交易或倚賴本網站上的資訊,導致你遭到任何損失或傷害,Fusion Media 及本網站上的任何數據提供者恕不負責。
未經 Fusion Media 及/或數據提供者事先給予明確書面許可,禁止使用、儲存、複製、展示、修改、傳輸或發佈本網站上含有的數據。所有知識產權均由提供者及/或在本網站上提供數據的交易所擁有。
Fusion Media 可能會因網站上出現的廣告,並根據你與廣告或廣告商產生的互動,而獲得廣告商提供的報酬。
本協議以英文為主要語言。英文版如與香港中文版有任何歧異,概以英文版為準。
© 2007-2024 - Fusion Media Limited保留所有權利