伪公文骇美官员 AI揪出中国间谍骇客

以色列(专题)网路安全公司发现,中国骇客团体Mustang Panda在去年耶诞节发动大规模网路钓鱼行动,向全球各地与外交、选举以及国际协调有关的官员,寄发伪造的美国政策简报档案,收信者一旦开启档案,系统即遭侵入。(示意图,法新社档案照)


美国Axios新闻网三日独家披露,根据以色列网路安全公司Dream Security的最新研究,中国骇客团体Mustang Panda据信在去年耶诞节之际发动一场网路钓鱼行动,对象是全球各地与外交、选举以及国际协调有关的官员,做法为寄发伪造的美国政策简报档案,收信者一旦开启档案,系统即遭侵入。目前并不清楚该行动的规模与具体受害对象。

Dream Security执行长胡里欧告诉Axios,这波钓鱼网攻成功影响「很多人」,但不知道受害有谁以及攻击规模有多大。报导中指出,Dream Security发现在去年12月到今年1月中旬之间,这些位于中国的骇客寄发附有假装是美国官方外交摘要或政策档案文件的电子邮件。该攻击的手法并非仰仗软体漏洞,而是只要收信者开启档案,系统就会被入侵植入恶意软体收集数据与内容。

Dream Security研判,发动这波钓鱼攻击是中国网路间谍组织Mustang Panda。Mustang Panda以透过网路钓鱼方式针对美国与其他地区以入侵系统与窃取国家机密闻名;Dream Security的一个人工智慧系统(AI代理人)率先发现这波网攻,胡里欧说,这也是AI系统首度在自然环境中侦测到与中国有关的间谍行动;中国骇客堪称全球最老练,随着AI工具日益精良,预料AI工具不仅能发动攻击与建立漏洞,也更能让政府在受害者意识到被盯上前就能察觉。


同日,朝鲜(专题)日报英文版引用全球网安公司Forescout子公司Vedere Labs近期发表的报告「2025年威胁概要」指出,受国家支持的骇客组织中,总部设在中国的数量最多,截至去年有210个,是俄罗斯(122个)的两倍,伊朗(55个)的四倍。总计中俄伊三国的国家支持的骇客组织总数占全球的45%,这些组织在去年针对178个国家展开攻击,政府、金融与电信产业首当其冲。

报告指出,来自中国的网路威胁正从从简单的窃取资讯,演变成渗透国家关键基础设施,形成长期结构性威胁。南韩国家情报院(NIS)指出,虽然从2022年至2024年北韩在骇侵数量上仍是韩国主要威胁,但若依攻击手法严重度重新分类,中国骇侵占比超过20%。

[物价飞涨的时候 这样省钱购物很爽]
这条新闻还没有人评论喔,等着您的高见呢
注:
  • 新闻来源于其它媒体,内容不代表本站立场!
  •  延伸阅读
    在意大利失联的中国博士黄鹏,疑被监控拍下画面? 面对中国警告 巴拿马总统"不屑一顾"
    清洗延烧?中国3军工巨头"落马"(图 不为牟利?FBI破获中国背景的生物实验室
    日本专家:中国禁赴日真正原因 不是因为高市挺台! 王楚钦怒斥现场中国球迷:闭嘴吧
    FBI破获拉斯维加斯非法生物实验室 疑有中国背景 财经观察:好莱坞为何向中国短剧找"灵感"?
    FT观点:中国是特朗普北极政策的主要受益者 美召集50多国举行关键矿产峰会 挑战中国主导地位
     推荐:

    意见

    当前评论目前还没有任何评论,欢迎您发表您的看法。
    发表评论
    您的评论 *: 
    安全校验码 *:  请在此处输入图片中的数字
    The Captcha image  (请在此处输入图片中的数字)



    Copyright © 温哥华网, all rights are reserved.

    温哥华网为北美中文网传媒集团旗下网站