亚洲人成人一区二区三区_亚洲欧美在线视频_国产美女裸身网站免费观看视频_国产粉嫩高清_国产精品综合久久久久久久免费 _久久频这里精品99香蕉_免费看国产成年无码av_亚洲中文av一区二区三区

鎖定臺"資通電軍"網(wǎng)絡(luò)部隊,360首次披露臺灣五大黑客組織

6月5日,國家計算機病毒應(yīng)急處理中心和360數(shù)字安全集團聯(lián)合發(fā)布《臺民進黨當(dāng)局"資通電軍"黑客組織網(wǎng)絡(luò)攻擊活動調(diào)查報告》,首次公開披露了360 集團近年來追蹤的歸屬于中國臺灣省的五大黑客組織:APT-C-01(毒云藤)、APT-C-62(三色堇)、APT-C-64(匿名者64)、APT-C-65(金葉蘿)和APT-C-67(烏蘇拉)。

鎖定臺"資通電軍"網(wǎng)絡(luò)部隊,360首次披露臺灣五大黑客組織

來源:中國日報網(wǎng) 2025-06-05 09:31
  • weixin
  • weibo
  • qqzone
分享到微信

中國日報6月5日電(記者 趙磊)6月5日,國家計算機病毒應(yīng)急處理中心和360數(shù)字安全集團聯(lián)合發(fā)布《臺民進黨當(dāng)局"資通電軍"黑客組織網(wǎng)絡(luò)攻擊活動調(diào)查報告》,首次公開披露了360 集團近年來追蹤的歸屬于中國臺灣省的五大黑客組織:APT-C-01(毒云藤)、APT-C-62(三色堇)、APT-C-64(匿名者64)、APT-C-65(金葉蘿)和APT-C-67(烏蘇拉)。

同時,報告還公開了臺灣"資通電軍"網(wǎng)絡(luò)部隊組織架構(gòu)及其策劃、指揮對大陸網(wǎng)攻犯罪的主要成員身份。本次公開的五大黑客組織就是由臺灣民進黨當(dāng)局豢養(yǎng)支持,并由臺當(dāng)局"資通電軍"網(wǎng)絡(luò)部隊直接操縱指揮的。

今年4月,對廣州某科技公司實施網(wǎng)絡(luò)攻擊的就是APT-C-67(烏蘇拉)黑客組織。該組織近年來頻繁利用公開網(wǎng)絡(luò)資產(chǎn)探測平臺,針對大陸10多個省份的1000余個涉及軍工、能源、水電、交通、政府等重要網(wǎng)絡(luò)系統(tǒng)開展網(wǎng)絡(luò)資產(chǎn)探查,搜集相關(guān)系統(tǒng)基礎(chǔ)信息和技術(shù)情報,并通過大范圍發(fā)送釣魚郵件、公開漏洞利用、密碼暴力破解、自制簡易木馬程序等低端網(wǎng)攻手法實施了多輪次網(wǎng)絡(luò)攻擊。

目前,廣州警方已對 20 名參與實施本次網(wǎng)絡(luò)攻擊活動的犯罪懸疑人進行懸賞通緝。

360集團創(chuàng)始人周鴻祎表示,網(wǎng)絡(luò)攻擊溯源是全世界公認(rèn)的難題。對APT組織的溯源,通常需要掌握大量安全數(shù)據(jù),并高度依賴擁有強大知識儲備和豐富實戰(zhàn)經(jīng)驗的頂級安全專家進行溯源及處置。360公司有著近20年和境外APT組織交手的經(jīng)驗,其中和臺灣省APT組織"交手"經(jīng)驗豐富,2007年披露了首個歸屬中國臺灣省背景的APT組織"毒云藤"。上個月對廣州某科技公司發(fā)起網(wǎng)絡(luò)攻擊的"烏蘇拉"黑客組織是一個近年來剛剛冒頭的專門團隊,主要針對中國大陸和港澳地區(qū)的物聯(lián)網(wǎng)系統(tǒng),特別是視頻監(jiān)控系統(tǒng)實施攻擊竊密活動,意圖通過控制大量視頻監(jiān)控設(shè)備,持續(xù)秘密竊取我網(wǎng)絡(luò)及地理空間情報數(shù)據(jù)。但360對這些APT組織的攻擊流程和攻擊技戰(zhàn)術(shù)都了如指掌。

周鴻祎認(rèn)為,臺灣省相關(guān)APT組織屬于APT組織中的三線水平,他們的反溯源能力比較弱。尤其是其相關(guān)人員在歷史上有多次極其不專業(yè)的操作,例如個人文檔信息存儲于攻擊資源服務(wù)器,在制作一些誘餌文檔和釣魚頁面時候留下容易查證的痕跡,導(dǎo)致在前期偵察、攻擊過程中經(jīng)常漏洞百出。360的專家往往在他們發(fā)起網(wǎng)絡(luò)攻擊的初始階段就已經(jīng)察覺,基于360大而全的APT知識庫,第一時間就能夠歸因關(guān)聯(lián)。

據(jù)360網(wǎng)絡(luò)安全專家介紹,根據(jù)360的實戰(zhàn)經(jīng)驗,臺灣省APT組織的攻擊技戰(zhàn)術(shù)仍處于較低水平,主要表現(xiàn)在幾個方面:一是攻擊彈藥儲備少,網(wǎng)絡(luò)漏洞就是網(wǎng)絡(luò)軍火,未知漏洞(零日漏洞)的威力相當(dāng)于核彈級別,但臺灣省APT組織主要使用已知漏洞進行攻擊,缺乏自主的漏洞發(fā)現(xiàn)和利用能力以及高級零日漏洞的儲備。二是攻擊武器的自主開發(fā)性差,臺灣省APT組織缺乏自主的網(wǎng)絡(luò)武器和技戰(zhàn)術(shù)開發(fā)能力,通常使用的攻擊武器都是一些免費或開源的代碼、木馬、工具和商業(yè)滲透測試框架以及攻擊技戰(zhàn)術(shù)資料。三是攻擊隱蔽性差,臺灣省APT組織的相關(guān)人員缺乏專業(yè)化能力,無論是他們逃避檢測還是想要駐留的方式都很常見,甚至?xí)粝嘛@著的攻擊痕跡,給我們的專家提供了快速溯源的有利證據(jù)。

據(jù)了解,360 集團已累計發(fā)現(xiàn)了58個APT組織,占國內(nèi)所有發(fā)現(xiàn)APT總數(shù)的98%以上,其中也包括美國國安局(NSA)、中央情報局(CIA)這些國家級黑客組織對我國關(guān)鍵基礎(chǔ)設(shè)施、科研單位、政府機構(gòu)進行長達十余年的網(wǎng)絡(luò)潛伏滲透和攻擊。

早在2022年,360就率先發(fā)現(xiàn)美國國安局對我國西北工業(yè)大學(xué)發(fā)起網(wǎng)絡(luò)攻擊,并成功溯源、上報有關(guān)部門,最終將上述兩家機構(gòu)潛伏在中國十余年的間諜軟件網(wǎng)絡(luò)連根拔起。

周鴻祎表示,目前網(wǎng)絡(luò)攻擊已進入AI時代,360將繼續(xù)發(fā)揮自身技術(shù)優(yōu)勢,加速研發(fā)迭代安全大模型、安全專家智能體;同時與各方攜手,為構(gòu)建我國數(shù)字安全防御屏障、守護國家和社會穩(wěn)定貢獻力量。

【責(zé)任編輯:富文佳】
中國日報網(wǎng)版權(quán)說明:凡注明來源為“中國日報網(wǎng):XXX(署名)”,除與中國日報網(wǎng)簽署內(nèi)容授權(quán)協(xié)議的網(wǎng)站外,其他任何網(wǎng)站或單位未經(jīng)允許禁止轉(zhuǎn)載、使用,違者必究。如需使用,請與010-84883777聯(lián)系;凡本網(wǎng)注明“來源:XXX(非中國日報網(wǎng))”的作品,均轉(zhuǎn)載自其它媒體,目的在于傳播更多信息,其他媒體如需轉(zhuǎn)載,請與稿件來源方聯(lián)系,如產(chǎn)生任何問題與本網(wǎng)無關(guān)。
版權(quán)保護:本網(wǎng)登載的內(nèi)容(包括文字、圖片、多媒體資訊等)版權(quán)屬中國日報網(wǎng)(中報國際文化傳媒(北京)有限公司)獨家所有使用。 未經(jīng)中國日報網(wǎng)事先協(xié)議授權(quán),禁止轉(zhuǎn)載使用。給中國日報網(wǎng)提意見:rx@chinadaily.com.cn
C財經(jīng)客戶端 掃碼下載
Chinadaily-cn 中文網(wǎng)微信
盐边县| 突泉县| 体育| 固阳县| 凭祥市| 孟州市| 阿巴嘎旗| 阜城县| 金溪县| 新绛县| 博罗县| 突泉县| 上虞市| 西乌珠穆沁旗| 山丹县| 奉贤区| 台湾省| 慈利县| 十堰市| 湛江市| 洪江市| 梓潼县| 祁阳县| 云浮市| 大渡口区| 米易县| 沈阳市| 江口县| 光山县| 拜泉县| 托克逊县| 襄汾县| 石门县| 湟中县| 肇庆市| 甘肃省| 东兴市| 中阳县| 连城县| 咸阳市| 泰安市|