快訊

NBA/「斑馬」復出強勢終結雷霆16連勝 馬刺挺進NBA盃冠軍戰

一餐吃不完也沒關係 營養師分享4種蔬菜最適合事前冷凍常備

使用洗碗機不是懶惰!專家曝水溫是關鍵:省錢、時間、能源

獨/中國大陸數位靶場「遠征雲」首度曝光 台灣也在靶場範圍內

國際資安研究員NetAskari最近在自己的X、部落格陸續貼文,公布了中國大陸政府內部的數位靶場訓練場細節。圖/讀者提供
國際資安研究員NetAskari最近在自己的X、部落格陸續貼文,公布了中國大陸政府內部的數位靶場訓練場細節。圖/讀者提供

過去三年,中國大陸內部「數位靶場」的傳言不斷,但始終未獲證實。不過,國際資安研究員NetAskari近日釋出最新資料顯示,大陸公安系統使用的「數位靶場」系統,代號為「遠征雲」,這不並是傳統政府內部資安訓練架構,而是為大陸國家級駭客專門打造的訓練場,用來模擬攻擊其他國家關鍵基礎設施。據了解,這個模擬系統是以南海、中南半島國家方向國家為主,台灣也在這個範圍內。

最近中國大陸多家資安公司發生機密資料外洩事件,在這些機密資料中赫然發現中國大陸的確在建置所謂的「數位靶場」,而這些數位靶場的目標,就是模擬南海國家關鍵基礎設施。

國際資安研究員NetAskari最近在自己的X、部落格之中,陸續貼文,公布了中國大陸政府內部的數位訓練場細節,這個訓練場就有如數位靶場一般,建置目標主要是在訓練國家級駭客,如何攻擊「主要對手」的關鍵基礎設施。

根據機密資料顯示,這些訓練場以「逼真模擬,貼近實戰」當作建置目標,以模擬實戰時的行動規劃和指揮協同。主要目標是模擬南海、中南半島對手的真實網路環境和漏洞訊息,這些網路環境包含典型電力系統、交通系統、能源網。所謂的典型電力系統包含輸電網路系統、配電網路系統、發電業務系統,交通系統則包含港口調度、公路紅綠燈、交通監控系統、鐵路高度調度、機場業務系統等。

在NetAskari最新的一篇部落格貼文中,更首度剖析中國大陸公安系統設計的「遠征雲」。NetAskari說,由於手上資料裡沒有用於網路攻擊的武器數據,「因此,我們無法展示他們針對目標的具體操作方式」,不過,NetAskari掌握了「安裝手冊」、UML圖以及原始碼,這本手冊著重於網路設置、子網路配置、資料庫等,「結合其他數據,我們實際上可以推斷出該系統的運作方式。」

資料顯示,「遠征雲」並不是一個單純的虛擬化訓練平台,它是一個多層級架構、跨國運作、具備實際互聯網節點的龐大系統。這個系統主要分為四大部分,分別是「內部核心-大本營、指揮中心」、「外部網路-工具運作層」、「中繼伺服器-數位死信箱」、以及「目標–模擬外國基礎設施」。

資安專家指出,從遠征雲的系統設計、目標對象設置來看,台灣務必要更加留意,除了地緣政治因素之外,台灣政府網路、電信業者、工控與能源等環境,都可能成為中國大陸國家級駭客研究、模擬攻擊的對象。

台灣資訊安全協會(TWISA)監事鄭加海表示,中國近年建置的多層級「數位靶場」,已超越傳統攻防演練,結合情資收集、漏洞研究、人工智慧(AI)模型訓練與紅隊武器化,可快速重建真實網路環境,模擬政府與關鍵基礎設施,使攻擊手法持續優化,對區域資安防禦帶來更大挑戰。

鄭加海指出,未來網路攻擊將具備三大特性,包括「更高仿真度與更短武器化周期」、「更多自動化與AI加持」,以及「更高度客製化的入侵手法」,台灣防禦策略必須全面升級。

他建議,企業應導入「威脅假設(Assume Breach)」模型,預設攻擊者已入侵,重點放在偵測橫向移動、AD(Active Directory,活動目錄) 異常操作及帳號濫用;同時建立國家級藍隊/紫隊演練架構,透過高仿真測試提升防禦能力。供應鏈安全亦不可忽視,特別是SaaS與 IT服務商需強化驗證與透明度;面對高度訓練的攻擊者,導入Deception(欺敵誘捕)技術,可快速揭露攻擊行動。

鄭加海也提醒,中國大陸數位靶場的核心是縮短訓練與加速武器化,台灣必須提前建構應對能力,而非被動等待攻擊。關鍵基礎設施,如OT(營運技術)、工控環境,也需進行模擬演練,以提前識別攻擊風險。

基礎設施 南海

延伸閱讀

罕見! 「Senyar」從北印度洋跨界到南海 專家:若形成颱風將是首例

31年後再現火砲實彈射擊!台東「王牌部隊」太麻里溪海岸12月登場

WhatsApp爆資安漏洞!35億帳號個資「恐大規模外洩」 波及全球用戶

中壢龍岡擬設靶場引地方反彈 于北辰:絕不會變彈藥庫

相關新聞

裝修公司標炸藥案不只5.9億? 藍委爆「從印度採購」:後續還有近9億

國防部疑爆採購弊案,「福麥國際室內裝修公司」以5.9億得標國防部RDX海掃更炸藥採購案。國防部長顧立雄說,只要有代理商能...

「室內裝修商」得標炸藥採購案?福麥公司5年前曾捲入借牌風波

國防部一項招標「RDX海掃更」炸藥的得標廠商,竟是一家登記在台南中西區為室內裝修的福麥公司。而福麥公司5年前曾捲入「借牌...

F-16飛行員大G昏迷急墜14000呎 僚機多次呼叫驚險救回

空軍證實,1架F-16戰機,昨天由台東空軍基地起飛執行訓練任務時,飛行員因瞬間發生大G昏迷現象,導致飛機失控,經友機緊急...

國防自主成明日黃花 軍購預算暴增壓縮國造建案與經費比例

民進黨蔡英文執政時期推動「國防自主」政策,已成「明日黃花」?立法院預算中心提醒,國軍籌購武器裝備預算額度雖然逐年增加,但...

網爆台荷交流情報戰大挫敗 官員:國防部不顧體制是導火線

軍情局官員赴荷蘭交流,結果行程與照片卻被人公布在「靠北長官」網站。對此,前情治系統官員指出,近年情報體系陷入士氣低落,原...

疑「台灣之盾」能不能保衛全台 李喜明:沒人知道是什麼

針對賴清德總統提出的「台灣之盾」國防政策,前參謀總長李喜明11日表示,其政策方向尚不明確,指現在沒有人知道具體的政策細節...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。