中國揭露CIA對其長達11年的網絡攻擊證據

2020-03-04 13:00:17
諾文

香港輕新聞編輯

中國披露美國CIA攻擊組織「APT-C-39」長達十一年的網絡攻擊情況的證據(CIA圖片)

【香港輕新聞】中國「國際安全智庫」3日發布文章,披露美國中央情報局(CIA)攻擊組織「APT-C-39」,對中國關鍵領域長達十一年的網絡攻擊情況證據;文章表示,除中國航空航天、科研機構、石油行業、大型互聯網公司之外,還有政府機構等多個單位均遭到不同程度的攻擊,而此活動最早可以追溯到2008年9月,並持續至2019年6月左右,長達11年。

網絡攻擊活動長達十一年

《環球網》3日報道,中國網路安全公司「360」通過該公司旗下「360安全大腦」調查分析,發現美國中央情報局(CIA)的網路攻擊組織「APT-C-39」(由360命名),對中國關鍵領域長達十一年的網絡滲透攻擊情況的證據;除中國航空航空航天、科研機構、石油行業、大型互聯網公司之外,還有政府機構等多個單位均遭到不同程度的攻擊。

網絡攻擊活動主要集中在北京、廣東、浙江等省份(《人民網》圖片)

報道表示,2017年3月「維基解密」網站披露為屬於CIA網路情報中心的8716份檔案,其中包含涉密檔156份,涵蓋CIA駭客部隊攻擊手法、目標、工具等資訊,亦包括核心網路武器「Vault7(穹窿7)」的相關資訊。「360」公司「360安全大腦」通過對洩漏的「Vault7」網路武器資料的研究,首次發現與其關聯的一系列針對中國航空航空航天、科研機構、石油行業、大型互聯網公司以及政府機構等長達11年的定向攻擊活動,活動最早可以追溯到2008年9月,並持續至2019年6月左右,主要集中在北京、廣東、浙江等省份。

中國公布五大關聯的證據

有關的定向攻擊活動都歸結於一個鮮少被外界曝光的涉美APT(Advanced Persistent Threat,高級持續性威脅)組織——「APT-C-39」。報道判定APT-C-39組織隸屬於美國CIA是基於5點關聯證據﹕

一,APT-C-39組織使用了大量Vault7的專屬網路武器;

二,APT-C-39組織大部分樣本的技術細節與被洩露的Vault7文檔中描敘的技術細節一致;

三,早在Vault7被維基解密曝光前,APT-C-39組織就已經針對中國使用相關網路武器;

APT-C-39組織歷年對中國境內目標攻擊使用的版本(《人民網》圖片)

 

四,APT-C-39組織使用的部分攻擊武器同美國國家安全局(NSA)存在關聯,維基解密披露檔案顯示NSA協助CIA開發網路武器;

五,APT-C-39組織的武器研發時間規律定位在美國時區。

APT-C-39組織組織活動接近於美國東部時區的作息時間,符合CIA的定位(《人民網》圖片)

360公司估計,CIA在針對中國航空航太與科研機構的攻擊中,主要是圍繞這些機構的系統開發人員來進行定向打擊;在長達11年攻擊中,CIA可能早已掌握到了中國乃至國際航空的精密資訊,甚至包括乘客資訊、貿易貨運等相關情報與大量敏感性資料,還能預製惡意病毒。

控制網絡空間的霸權行為

中國警察法學研究會反恐與網絡安全治理專委會常務副主任秦安3日表示,這是中國機構首次詳細披露美方對中國發起網絡攻擊的相關證據,美國黑客可能已經從中國網絡信息系統中竊取大量敏感數據,中國政府應對CIA和有關黑客進行司法起訴。秦安指,美國一直鼓吹是網絡攻擊的受害者,但事實證明它一直是網絡攻擊慣犯。美國對中國進行長時間的網絡攻擊,是霸權思維在網絡空間的延續,企圖通過其慣用的霸權行為來控制網絡空間,這應該遭到世界的一致鄙視。

發佈於 新聞熱點
By 2020-03-04

手機分享本文: