受害者高達數千人!美國起訴7中國駭客 隸屬武漢「APT31」

受害者高達數千人!美國起訴7中國駭客 隸屬武漢「APT31」


美國控告7名中國駭客,不僅與中國政府有關,且涉嫌對美國政府官員、民意代表、記者、學界、企業,或其他曾批評中國的人發動網路攻擊,入侵電腦收集情報,導致數千人受害,當中包括他國人士。

 

美國司法部(US Department of Justice)於當地時間25日公開起訴書,指出倪高彬、翁明、程鋒、彭耀文、孫小輝、熊旺、趙光宗為中國「APT31」駭客

 

起訴書指出,7名駭客隸屬中國湖北省武漢市的駭客團隊APT31,該團隊專門執行中國國家安全部的網路間諜計畫。至少從2010年起,就持續在全球各地發動網攻,寄出上萬封惡意郵件。

 

起訴書提到,駭客鎖定對象發送惡意郵件,包裝成著名新聞機構或記者寄發的新聞稿件,實則隱藏追蹤連結。一旦收件者開啟信件,所在位置、IP、網路架構圖、信箱登入資訊就會傳送到駭客的伺服器,讓他們進行更精密的攻擊,例如侵入受害者的Wi-Fi或電腦等各式裝置。

 

美國司法部指出,受害者包括美國白宮、司法部、商務部、財政部和國務院的工作人員,以及民主及共和2黨的參、眾議員和其配偶。包含2020年總統大選前,選務人員也遭到駭客鎖定。

 

此外,攻擊對象還包括記者、學界人士、研究機構,以及企業界,包括國防、航太工業、資訊、金融產業,像是為美軍設計並製造飛行模擬器的承包商、全球知名軟體及無線技術服務公司、5G設備供應商、電信通訊商。

 

中國駭客攻擊對象也包含其他國家,如「對華政策跨國議會聯盟」(Inter-Parliamentary Alliance on China, IPAC)的成員或曾發表反中言論的人,包含IPAC的所有歐洲議員,及43名英國國會議員。

 

中國湖北省國家安全廳2010年成立武漢曉睿智科技公司,執行網攻計畫,並包裝為從事研究發展的科技顧問公司。目前美國財政部宣佈制裁與該公司有關的趙光宗、倪高彬,將會凍結2人在美資產,包含2人持有超過5成的資產也算在其中。

 

美國司法部部長賈蘭德(Merrick Garland)表示,中國政府用盡各種手段,恐嚇批評中國的人士,包含惡意的網路攻擊,以針對美國及美國盟友;司法部不會容忍這些行徑。

 

首圖為示意圖。擷取自charlesdeluvio Unsplash。為符欄位經本報裁剪。

延伸閱讀
你可能感興趣