韩报告:中国骇客控制全球超过2000台服务器(图)

发表:2025-05-24 11:18
手机版 正体 打赏 0个留言 打印 特大

5月23日,韩国国家情报院国家网络安全中心(NCSC)与电脑防毒软件开发商“安博士”(AhnLab)发布报告披露,疑似与中国有关的骇客组织已长期控制全球2000多个电脑系统,
5月23日,韩国国家情报院国家网络安全中心(NCSC)与电脑防毒软件开发商“安博士”(AhnLab)发布报告披露,疑似与中国有关的骇客组织已长期控制全球2000多个电脑系统,(图片来源: Adobe stock)

【看中国2025年5月24日讯】(看中国记者王君综合报导)5月23日,韩国国家情报院国家网络安全中心(NCSC)与电脑防毒软件开发商“安博士”(AhnLab)在发布报告中指出,疑似跟中国有关的骇客组织已经长期控制了全球2000多个电脑系统,其中在韩国就有457台服务器遭控制,而台湾也有44台服务器被控制。

韩国报告:中国骇客控制了全球逾2000台服务器

据《韩联社》引述该报告表示,一个名为TA-ShadowCricket的“进阶持续性威胁”(APT)组织,其从2012年就开始进行网络攻击活动。这个组织没有采用索取金钱、泄露讯息等常见的手法,而仅长期保持控制系统的状态,还会尝试随机输入密码来侵入系统,并在正常程式中植入可以远程控制系统的后门恶意软件,以利用户于未任何怀疑的情形下来操作该程式。

NCSC与安博士确认指出,TA-ShadowCricket的服务器已经控制全球超过2000个电脑系统,包括了实际运作的关键系统,而能在必要之时进行“分布式阻断服务”(DDoS)攻击等网络入侵行为来做好准备。

报告中指出,依照遭控制的服务器所在地统计,以中国的895台居首,其后依次为韩国的457台、印度的98台、越南的94台、台湾的44台、德国的38台、印尼的37台、泰国的31台及美国的25台等。

报告认为,为了防止损害,建议用户应该将Windows作业系统更新至最新版本,同时检查可以从外部访问的设置是否打开,且设置更为复杂密码,还要实施多重要素验证(MFA)。

北京恶意网攻犯众怒 澳揭中共指挥骇攻号召7大国反制

2024年7月9日,澳洲政府第一次直接指控中国国家安全部所支持的骇客组织,对于澳洲政府与民间部门持续发动了大规模网络攻击,也成功召集美国、英国、德国、日本和韩国等重要盟邦联手进行反制,此显示国际社会对于中国网攻行动的抵制已显著升级。

根据澳洲广播公司(ABC)报导指出,2024年7月9日,澳洲通讯局发布有关中国骇客团体“先进持续性威胁40”(APT40)公告,这是澳洲、新西兰、加拿大、美国及英国等“五眼联盟”(Five Eyes)伙伴,又加上德国、日本、韩国的安全部门一同合作,其概述北京政府资助的骇客组织和其对于澳洲的威胁。

据报导称,这是日本与韩国第一次加入五眼联盟,他们指责中共的网络攻击。虽然澳洲此前也曾经与国际伙伴共同对中国国安部展开过网络攻击的技术归因,不过这是澳洲首次主导,且直接将攻击归咎在中国政府所支持的骇客活动。

公告中指出,中国当局资助的骇客组织,曾经针对包括澳洲与美国在内的多国组织来发动网络攻击,它的技术更被中国所资助的其他团体广泛采用;如今这些类似技术已经对于多国网络安全构成了威胁,其中包括澳洲的盟国。

公告中谴责这些威胁是中国的国安部恶意的网络操作,其攻击手法和APT40等骇客组织有高度的重叠,而这些组织也被认为是接受了中国海南省国家安全部门的任务。在公告中还举例指出,APT40于2022年4月从一家澳洲机构来窃取数百名使用者的帐户和密码。

澳洲外交部长黄英贤于声明中特别强调,这也是加强与区域伙伴合作重要一环,现今澳洲当局正在全方位深化与日本、韩国、印度、东南亚国家,以及透过了“四方安全对话”与“澳、英、美三方安全伙伴关系”(AUKUS)机制的外交、国防和经济合作,来增强澳洲的国际影响力,以确保国家安全。

多国遭骇 挪威国会遭网攻召见中国大使

2021年7月19日,美国、加拿大、英国、欧盟、北大西洋公约组织(NATO)、澳洲和新西兰等西方盟,分别发表声明,一致将今3月的微软Exchange电邮服务器遭到大规模骇客攻击事件归咎于中(共)国。同一天,挪威政府亦紧急召见了中国大使,因为挪威国会也是此起骇客行动中的受害者。

根据路透社报导指出,挪威外交部长索雷德(Ine Eriksen Soereide)于声明中批指,在2021年3月10日发生的挪威“最重要民主机构”之电邮系统遭骇一事,据情报体系调查显示,该骇客是“从中国境内”发动攻击的,其他包括欧盟、微软等都已经证实此情事。

该次攻击事件是骇客利用了微软电邮软件Exchange的1个安全漏洞。

声明中指称, 2021年3月19日已经会晤过中国大使馆官员,以表达此事“令人无法接受”,并要求北京应该做出更多努力,以防范来自于中国境内之恶意网络活动。据指,在挪威国会被网络攻击之后,已经有一批重要资料失窃。不过挪威当局并没有具体说明失窃的规模。

声明指,挪威当日与NATO、欧盟,以及数个盟国各自对“中国传达清晰讯息”。但挪威并没有指控中国当局是骇客行动之幕后主使。



来源:看中国

短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.



【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。
荣誉会员

看完这篇文章您觉得

评论



加入看中国会员
donate

看中国版权所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我们和我们的合作伙伴在我们的网站上使用Cookie等技术来个性化内容和广告并分析我们的流量。点击下方同意在网络上使用此技术。您要使用我们网站服务就需要接受此条款。 详细隐私条款. 同意