类别

黑客攻击

中国黑客文件泄露掀开政府监视无处不在的内幕

中国警方正在调查一起未经授权且极不寻常的网络文件泄露,这些文件来自一家与中国最高警务机构和政府其他部门有联系的私人安全承包商,记录了明显的黑客活动以及监视中国人和外国人的工具。 涉事公司安洵(I-Soon)提供的工具的明显目标包括:发生过严重反政府抗议活动的地区的少数民族和持不同政见者,例如香港或穆斯林人口稠密的新疆地区。 安洵的两名员工证实了上周晚些时候大量文件的泄露以及随后的调查,该公司与中国公安部有联系。即便没有任何特别新颖或有效的工具被曝光,分析师也认为此次泄露十分严重,其中包括数百页的合同、营销演示、产品手册以及客户和员工名单。 它们详细揭示了中国当局用来监视海外异见人士、对其他国家进行黑客攻击以及在社交媒体上宣扬亲北京言论的方法。 这些文件显示,安洵显然对中亚和东南亚以及香港和自治的台湾岛的网络进行了黑客攻击,北京声称台湾是其领土。 中国国家特工使用这些黑客工具来发掘诸如“X”一类的中国境外社交媒体平台的用户身份,侵入电子邮件并隐藏海外特工的在线活动。这些文件还描述了一些伪装成电源板和电池的设备,可用于破坏Wi-Fi网络。 上文提及的两名安洵员工告诉美联社,该公司和中国警方正在调查这些文件是如何泄露的。其中一名员工表示,安洵周三(2月21日)就此次泄露事件召开了一次会议,他被告知这不会对业务造成太大影响,要“继续正常工作”。出于对可能遭到报复的担忧,美联社没有透露这些员工的名字,不过按照中国的惯例,他们确实提供了自己的姓氏。 泄漏文件的源头尚不清楚。中国外交部没有立即回应置评请求。 影响深远的泄露事件 网络安全公司“记录未来”(Recorded Future)的分析师乔恩·康德拉(Jon Condra)称,这是有史以来涉及“涉嫌为中国安全部门提供网络间谍活动和有针对性的入侵服务”的公司的最大的泄露事件。他说,根据泄露的材料,安洵的目标组织包括外国政府和电信公司,以及中国境内的在线赌博公司。 在这次包含190兆字节的泄露之前,安洵网站上有一个列出客户的页面,其中以公安部为首,包括11个省级安全部门和约40个市级公安部门。 另一个页面宣传了“高级持续性威胁”(advanced persistent threat)与“攻击和防御”的能力,使用了对“高级持续性威胁”的缩写APT——网络安全行业用它来描述世界上最复杂的黑客组织,而这个页面在周二上午之后就不可访问了。泄露的内部文件描述了安洵数据库,其中包含以黑客手段从世界各地的外国网络收集的数据,这些数据被作为宣传并出售给中国警方。 周二晚些时候,该公司的网站已经完全不可访问。安洵的一位代表拒绝了美联社的采访请求,并表示该公司将在未具体说明的未来某天发布正式声明。 根据中国公司记录,安洵于2010年在上海成立,并在其他三个城市设有子公司,其中一家位于成都,根据泄露的内部幻灯片资料,成都的子公司负责黑客攻击和研发。 安洵成都子公司周三照常营业。通往这家公司五层办公楼的小巷里,红色的春节灯笼在风中摇曳。员工们进进出出,在外面抽烟、喝着咖啡。办公楼里面贴着共产党党徽,上面写着:“保守党和国家秘密是每个公民应尽的义务。” 安洵的工具似乎被中国警方用来遏制海外社交媒体上的异议,并在这些平台上充斥亲北京的内容。当局可以直接监视中国社交媒体平台,并命令它们删除反政府的帖子。但他们在脸书(Facebook)或X等海外网站上缺乏这种能力,而数百万中国用户涌入这些网站以逃避国家监视和审查。 德国马歇尔基金会(German Marshall Fund)亚洲项目高级研究员马雷克·奥尔伯格(Mareike Ohlberg)表示:“中国政府对社交媒体监控和评论非常感兴趣。”她查看了此次泄露的一些文件。 奥尔伯格说,为了控制舆论并阻止反政府情绪,控制国内关键帖子至关重要。 她说:“中国当局非常有兴趣追踪位于中国的用户。” 谷歌Mandiant网络安全部门的首席威胁分析师约翰·胡尔特奎斯特(John Hultquist)表示,泄露文件的源头可能是“竞争对手的情报机构、心怀不满的内部人士,甚至是另一家与之竞争的承包商”。胡特奎斯特说,数据显示,安洵的赞助商还包括国家安全部和中国人民解放军。 很多目标,很多国家 一份泄露的合同草案显示,安洵正在向新疆警方推销“反恐”技术支持,以追踪中亚和东南亚的来自新疆的维吾尔人,并声称它可以访问来自蒙古、马来西亚、阿富汗和泰国等国家的被黑客入侵的航空公司、手机和政府数据。目前尚不清楚该合同是否已签署。 “我们看到很多针对与少数民族——藏族、维吾尔族——有关的组织的攻击。许多针对外国实体的攻击可以通过政府国内安全优先事项的视角来看待,”网络安全公司“一号哨兵”(SentinelOne)的中国分析师达科塔·卡里(Dakota Cary)表示。 他表示,这些文件看起来是真的,因为它们符合承包商代表中国安全机构就国内政治优先事项进行黑客攻击的预期。 卡里找到了一份电子表格,其中包含从受害者收集的数据存储库列表,并将14个政府列为目标,其中包括印度、印度尼西亚和尼日利亚。他说,这些文件表明,安洵主要支持公安部。 卡里还对2021年初攻击台湾卫生部以确定其COVID-19病例数这一事件感到震惊,一些黑客攻击的低成本也让他印象深刻。他说,这些文件显示,安洵向客户收取了55000美元的费用去攻击越南经济部。 美联社对这些数据的初步审查发现,尽管一些聊天记录提到了北约,但没有迹象表明任何北约国家被黑客成功攻击。但这并不意味着国家支持的中国黑客不会试图攻击美国及其盟友。卡里表示,如果泄密者在中国境内——这似乎是有可能的,“泄露有关黑客攻击北约的信息将非常非常具有煽动性”,这种风险会让中国当局对于查明黑客身份更加坚定。 网络安全公司ESET的恶意软件研究员马修·达坦(Mathieu Tartare)表示,该公司已将安洵与一个名为“鱼贩”(Fishmonger)的中国国家黑客组织联系起来,该公司积极追踪该组织,并在该组织在学生抗议期间入侵香港大学后于2020年1月对此进行了报道。他说,自2022年以来,该黑客组织已将亚洲、欧洲、中美洲和美国的政府、非政府组织和智库作为目标。 法国网络安全研究员巴蒂斯特·罗伯特(Baptiste Robert)也梳理了这些文件,并表示安洵似乎找到了一种方法来破解X上的帐户,即使这些帐户具有双因素身份验证,以及另一种用于分析电子邮件收件箱的方法。他表示,美国网络运营商及其盟友是安洵泄漏事件的潜在嫌疑人,因为揭露中国国家黑客行为符合他们的利益。 美国网络司令部发言人不愿就国家安全局或网络司令部是否参与此次泄露事件发表评论。X的新闻办公室回复电子邮件称:“现在很忙,请稍后再来询问。” 近年来,包括美国在内的西方政府已采取措施阻止中国对海外的政府批评者进行监视和骚扰。关注中国人权的倡导组织“保护卫士”(Safeguard Defenders)的活动总监劳拉·哈思(Laura Harth)表示,这种策略让海外的中国人和外国公民对中国政府产生恐惧,压制批评并导致自我审查。他说:“它们是一种迫在眉睫的威胁,始终存在且很难摆脱。” 去年,美国官员对被派去骚扰海外中国异见人士的家人并在网上传播亲北京内容的40名中国警察提出指控。 哈思说,起诉书描述的策略与安洵文件中详细描述的策略类似。中国官员指责美国也进行类似活动。包括联邦调查局局长克里斯托弗·雷(Christopher Wray)在内的美国官员最近控诉中国国家黑客植入可用于破坏民用基础设施的恶意软件。 中国外交部发言人毛宁周一表示,美国政府长期以来一直在努力破坏中国的关键基础设施。她要求美国“停止利用网络安全问题抹黑其他国家”。

澳旅行社泄露大量护照、信用卡信息,澳人个人数据遭泄网

澳大型旅行社Inspiring Vacations遭黑客攻击,数千名澳洲旅行者个人信息泄露,包括护照和信用卡,公司面临调查。

路透:朝鲜黑客秘密入侵俄罗斯火箭设计局网络盗取关键技术

路透社星期一(8月7日)报道,路透社审查的技术证据和安全研究人员的分析表明,朝鲜的精英黑客去年秘密侵入俄罗斯一家主要导弹开发机构的电脑系统长达五个月。 报道说,安全专家们称之为ScarCruft和Lazarus的与朝鲜政府有关联的网络间谍团队,秘密在俄罗斯火箭设计局俄罗斯机械制造工艺科学生产联合体(NPO Mashinostroyenia)的系统中安装了隐秘后门。该机构位于莫斯科郊区小镇列乌托夫(Reutov),负责生产高超音速导弹和卫星。 路透社无法确认朝鲜黑客在入侵期间是否获取任何数据或可能查看了哪些信息。但是,在数码入侵发生之后的几个月,平壤宣布朝鲜被禁止的弹道导弹项目获得几项进展。不过,目前不知这是否与那次数码入侵有关。 据导弹专家称,这家被针对的俗称NPO Mash的公司,是俄罗斯高超音速导弹、卫星技术和新一代弹道武器的先驱开发商。自从朝鲜从事制造能够打击美国本土的洲际弹道导弹(ICBM)使命以来,朝鲜对这三个领域非常感兴趣。专家们称,这一事件表明,处于孤立的朝鲜为了获得关键技术,甚至不惜针对俄罗斯这样的盟国。 俄罗斯机械制造工艺科学生产联合体(NPO Mashinostroyenia)没有回应路透社的置评请求。俄罗斯驻华盛顿大使馆也没有回复要求置评的电邮。朝鲜驻纽约联合国的使团也没有回应。

华邮曝中国黑客入侵日本机密网络 危及美日情报共享

华盛顿邮报独家报导,中国解放军的黑客曾入侵日本的机密防卫网络,导致美国对日本的网络防卫能力产生疑虑,进一步危及到美日情报共享机制。日本内阁官房长官松野博一周二(8月8日)在例行记者会上则表示,无法证实是否有任何安全资讯外泄,未来将继续努力保持安全稳固的网络。 《华盛顿邮报》7日以匿名消息人士的话报道称:2020年秋天,美国国家安全局(NSA)发现了惊人的事实,隶属于中国人民解放军的黑客侵入了美国在东亚最重要的战略盟友——日本的机密防御网络。3名美国前高级官员透露,中国黑客持续侵入日本属于处理最高级别机密的防卫网络内部,目的是获得有关日本的军事计划、战力以及军事缺陷的分析和评估的信息。当时收到事件简报的一位前美军官员说:“(中国入侵安全系统造成的损失)严重的程度令人震惊。” 报道称:事件发现后,美国国家安全局(NSA)察知了这一情况,认为这是“日本现代史上危害最大的黑客攻击”,严肃对待此事的美国国家安全局局长保罗·中曾根和时任副国家安全顾问马特·波廷格立即赶赴日本,要求日本政府采取行动。向当时的防卫大臣发出了警告,也向当时的首相报告。 然而一些美国官员察觉到日本并未积极处理,只希望淡化问题。到了2021年初,乔·拜登(Joe Biden)政府上台之后,网络安全和国防官员意识到问题更为恶化,中国黑客仍潜伏于东京的网络系统中。 美国国防部长劳埃德·奥斯汀(Lloyd Austin)曾向东京表示,如果日本网络的安全得不到更好的保护,加强数据共享以实现先进军事行动的速度可能会放缓。 据悉,日本已宣布正在强化其网络安全,在未来5年内将网络安全预算增加10倍达70亿美元,网络安全军事人员数量增加4倍达到4千人。 据路透社报导,这起事件一度冲击到美日之间的互信,美国曾提议派遣“网路侦探”去日本,但有鉴于维基解密曾曝光美国对日本的间谍活动,日本难以接受自身的网络系统内有另一个国家的军队。最后双方达成妥协,由日本本土公司评估漏洞,再由美国国安局与网络司令部的联合团队提供指导。 对于中国黑客侵入日本网络系统的这一报导,松野博一对此表示,基于事件性质,不能提供进一步沟通细节。防卫大臣滨田靖一也在8日的记者会上表示,尚未证实防卫省掌握的机密情报因网络攻击而泄露的情况,“没有发生影响任务执行的事态”。对于中国军方是否对日本防卫网络进行过攻击等提问,滨田靖一表示:“如果明确说明个别而具体的网络攻击的应对措施,就等于暴漏了防卫省和自卫队的对于网络攻击的对应能力。”因此不予回答。

澳国防部一通信平台遭黑客攻击

10月初,澳洲国防部使用的一个通信平台遭到了勒索软件的攻击。这个平台是由外部供应商运营的,黑客攻击的目标是国防部公务员和军事人员使用的ForceNet公司的服务器。

四分之一澳人表示自己 “肯定 “被黑客攻击过

新数据显示,近四分之一澳大利亚人的个人数据被黑客攻击或窃取过,五分之一的人在过去一个月里因安全问题取消了订阅。

Optus数据泄露后 客户遭遇的骗局大全

趁火打劫的网络犯罪分子正在利用最近的Optus数据泄露事件,设下了各种各样的骗局,包括虚假的赔偿要求、SIM卡更换要求、验证提示和对客户的一般威胁。澳大利亚的消费者权益机构提醒人们小心上当。

两监管机构同时调查Optus泄密事件

黑客盗取Optus近千万用户信息的事件发生后,反诈骗机构收到了数百个与Optus泄密事件有关的诈骗举报。两家监管机构同时对Optus开启了调查。

悉尼男子利用Optus泄露数据勒索 或面临重罪

10月6日,警方在悉尼Rockdale区逮捕了一名19岁男子,他涉嫌利用黑客在网上公布的1万名Optus用户的数据进行勒索。但他并非是盗取Optus近千万用客户数据的黑客。

Optus 用户“中招儿”了 该如何应对?

澳大利亚知名电信公司Optus的电脑系统在9月22日遭到了严重的黑客入侵。经过近两周的调查,Optus 10月3日周一确认,至少 210 万个人身份信息,包括 15万 个护照和 5万个医疗保险号码被盗。Optus 在澳大利亚各地的客户都收到信息,敦促他们等待州或领地政府的具体建议。

编辑推荐