五眼聯盟聯合警告:重視中共的網絡黑客活動(圖)
2023年5月27日發表
【人民報消息】5月26日,隸屬於通信安全機構的網絡中心與澳大利亞、新西蘭、英國和美國的「五眼聯盟」合作伙伴一起發佈了針對關鍵基礎設施運營商的行爲者的諮詢警告。
卡爾加里大學教授托馬斯.帕特里克.基南表示:「如此公開地發佈這樣的東西,是一件相當罕見的事情。當然,它冒着嚇唬人的風險,我們應該有充份的理由感到害怕。雖然網絡中心表示目前沒有證據表明中共開始了針對加拿大的更廣泛的攻擊,但西方經濟體緊密相連,對一個國家的攻擊可能會影響另一個國家的基礎設施。」
根據2023-24年國家網絡威脅評估,來自中國、俄羅斯、伊朗和朝鮮的國家資助網絡計劃持續「對加拿大構成最大的戰略網絡威脅」,關鍵基礎設施仍然是他們的主要目標。
基南表示,當像微軟這樣的大公司點名中國這樣的大國時,我想我們應該非常認真地對待它。
5月24日,微軟報告顯示,一個名爲「Volt Typhoon」的中國黑客組織一直在追蹤電信公司的信息,尤其是那些在南中國海運營的公司。該黑客組織至少自2010年以來一直在運作,以破壞美國和亞洲地區之間的關鍵通信基礎設施爲目標。自2021年年中以來,該組織將目標鎖定在關島(美國主要海軍基地所在地)和整個美國的關鍵基礎設施組織。
Volt Typhoon使用的攻擊方式被描述爲「在陸地上生活」。這意味着使用現有的網絡工具和有效憑證來更好地避免被發現。基南表示,與涉及在計算器上創建新文件的傳統惡意軟件攻擊相反,「離地生存」意味着使用現有工具可以存在於計算器內存中的攻擊。△
|