快訊

不用睡公園!日本一家3口靠「股東優待」免費吃喝玩樂7年:堅持到人生結束

台股崩跌774點 國安基金是否進場護盤?陳建仁表態了

股匯雙殺!新台幣今重貶1.36角刷8年新低 交易爆34億美元巨量

北京支持駭客攻擊美國基礎設施 五眼聯盟示警

美國、英國等「五眼聯盟」國家警告,受中華人民共和國政府支持的駭客組織Volt Typhoon近日被發現攻擊美國關鍵基礎設施,且可能使用同樣技巧攻擊世界其他地方以及基礎設施以外領域。

美國國家安全局(NSA)、網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI),以及英國國家網路安全中心(NCSC)與加拿大、澳洲、紐西蘭政府相關單位24日發布聯合警訊,列舉Volt Typhoon(伏特颱風)的攻擊路徑和策略。美、英、加、紐、澳這5個國家共同組成情報分享聯盟「五眼聯盟」(Five Eyes)。

五眼聯盟示警,Volt Typhoon主要運用「就地取材」(Living off the Land)技術發動攻擊,也就是利用已存在於目標系統內的工具和服務達成目的。駭客透過融入正常的Windows系統和網路活動避免遭偵測、減少犯罪痕跡,並提高系統和專家辨識惡意行為的難度。

目前已知Volt Typhoon利用的系統內建工具包括wmic、ntdsutil、netsh、PowerShell;入侵途徑則有小型企業和居家辦公室(SOHO)網路與虛擬私人網路(VPN)設備、開源工具(open-source tools)等。

微軟公司(Microsoft)24日也發布安全威脅情報,同樣明確指出Volt Typhoon攻擊美國關鍵基礎設施。Volt Typhoon以中國為根據地、受國家資助,2021年中期開始活躍,以從事間諜和資訊蒐集活動為主。

Volt Typhoon並非首次攻擊美國基礎設施。微軟指出,在最近一波攻擊,Volt Typhoon的打擊範圍橫跨海事、通訊、製造、交通運輸、建築營造、資訊科技、教育、公共設施等領域,以及政府部門。

微軟初步判定,Volt Typhoon此次行動目標包括間諜情蒐,以及在不被偵測到的情況下維持對系統的入侵,入侵時間「越久越好」。

微軟評估,不排除Volt Typhoon最新一波行動是為未來更大規模的攻擊作準備:破壞美國與亞洲之間的通訊關鍵基礎設施。

美國 間諜 駭客

延伸閱讀

路透:債限未解延後美議員訪台計畫

北京民間推介投資 今年已破千億

美優質成長股 閃金光

蔡英文重申和平 學者:台海僵局決定權在北京

相關新聞

你累了嗎?川普封口費案受審首日「度咕」

英國衛報報導,篤定代表共和黨角逐白宮大位的川普常常挖苦現任總統拜登年事已高體力差,更狂酸拜登為「瞌睡喬」,不過15日川普...

美眾院議長強生:本周提出拆分援助烏以台包裹法案

美國眾議院議長強生15日宣布本周將拆分援助台灣、烏克蘭和以色列的950億美元包裹法案,希望盡快通過援以案因應伊朗攻擊,此...

美空軍測試F-16戰機AI自駕!空軍部長超有信心:要親自試飛

美國空軍正在測試一架自動飛行的人工智慧(AI)F-16戰機,稱對這項技術很有信心,連美國空軍部長肯達爾(Frank Ke...

美華府驚傳槍響!釀1死5傷 2名槍手在逃中

英國衛報報導,美國首都華盛頓特區10日晚間驚傳槍擊案,釀成1人死亡及5人受傷,其中包含2名兒童,行兇槍手可能有2人,目前...

達利號撞橋 疑燃油汙染破壞動力

新加坡籍貨櫃輪達利號廿六日失控撞垮美國巴爾的摩基伊大橋,導致橋上八名正在進行修繕的工人落水,兩人已被救起,但當地官員表示...

貨輪撞巴爾的摩大橋前船員狂發求救訊號!當局火速擋車上橋 州長大讚「英雄」

美國有線電視新聞網(CNN)報導,美國馬里蘭州巴爾的摩凱伊橋(Francis Scott Key bridge)26日凌...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。