解放軍駭客「伏特颱風」 攻擊美國數十處民生基建系統

中國政府支持的駭客組織「伏特颱風」,過去一年攻擊美國數十處基建系統。路透社
中國政府支持的駭客組織「伏特颱風」,過去一年攻擊美國數十處基建系統。路透社

面對來自中國解放軍的駭客威脅,過去一年美國已有數十處電力、水利設施,或是通訊和運輸系統受到攻擊,目的恐怕是試圖趁美國與中國在印太地區發生衝突時製造恐慌和混亂,或擾亂後勤。

華盛頓郵報報導,知情人士透露受害者包括夏威夷的自來水公司、西海岸的一個主要港口以及至少一條石油和天然氣管線,駭客亦嘗試侵入德州電網。這些活動大部分可能與中國政府支持的駭客組織「伏特颱風」(Volt Typhoon)有關,國家安全局(National Security Agency)資安合作中心主任亞當斯基(Morgan Adamski)便證實該組織的活動「似乎集中在印太地區的目標,包括夏威夷」。

官員表示,這些入侵均未影響操作裝備或任何關鍵功能的控制系統,也沒有造成任何損害。但他們指出,太平洋艦隊駐紮的夏威夷以及至少一個港口和後勤中心關注後發現,如果台海衝突爆發,中國軍方有意使美國運送裝備、部隊的過程更加困難。

國土安全部網路安全與基礎設施安全局(CISA)總監威爾斯(Brandon Wales)則說,很明顯地中國此舉的部分原因是為了在衝突時擾亂或摧毀關鍵基礎設施,或阻止美國投射力量,這與七到十年前中國網路活動主要集中在政治和經濟間諜活動相比是個重大變化。

官員指出,駭客通常會透過家庭或辦公室路由器等無害設備先「探路」,冒充成無害的存取,以此來掩蓋蹤跡。如關鍵目標之一是竊取員工憑證,讓他們可以冒充普通用戶來回傳資訊。

國家情報總監辦公室(ODNI)在2月的年度威脅評估警告稱「中國幾乎肯定有能力發動網路攻擊,破壞美國關鍵基礎設施,包括油氣管線、鐵路系統」,且若與美國即將發生重大衝突,幾乎肯定會考慮向美國本土重大基礎建設和海外軍事資產發動激進網攻。

國家安全局和其他機構建議大規模重設密碼,並加強監控網路權限較高的帳戶、要求更安全的多因素身分驗證形式,例如實體金鑰,因為簡訊認證碼等方式亦可能被外國政府攔截。

相關新聞

批川普跳票 拜登:富士康成騙局

拜登宣布微軟投資案

紐時:華人買房被當國安威脅 佛州新法引發歧視疑慮

紐約時報6日報導,佛羅里達州新法將中國公民購買房地產視為國安威脅,引發恐將導致歧視更加嚴重、房市冷卻的批評聲浪。

美挺巴學運未歇 2校畢典遭鬧場

支持巴勒斯坦的美國大學生校園紮營抗議行動最近幾周在全美各校蔓延,本月各大學畢業典禮首當其衝。密西根大學、印第安納大學四日...

美空軍測試F-16戰機AI自駕!空軍部長試飛完笑著這樣說

美國空軍2日在加州愛德華茲空軍基地(Edwards Air Force Base)執行由AI控制的F-16戰機試飛,美國...

指控波音供應商無視瑕疵遭開除!吹哨人因病猝逝享年45歲 律師悲慟回應

半島電視台2日報導,一名指控波音公司供應商忽視737 MAX飛機生產存在缺陷的吹哨者,日前因病猝逝,享年45歲。

紐約警察在哥大等校園逮捕約300人 川普大讚「真好看」

全美各地大學校園的挺巴抗議活動持續延燒,紐約校方已請求警察進入校園維持秩序,從當地4月30日晚間至5月1日早上,紐約警方...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。