中國駭客攻破Fed、NASA?美司法部緊急修正說法

中國駭客攻破Fed、NASA?美司法部緊急修正說法 (圖:shutterstock)
中國駭客攻破Fed、NASA?美司法部緊急修正說法 (圖:shutterstock)

美國司法部週五 (28日) 修正日前公布的中國駭客案資訊,表示聯準會 (Fed)、美國國家航空暨太空總署 (NASA) 及聯邦參議院等機構,是中國國家支持駭客組織 QTFY 的攻擊目標,但不代表全部都已遭成功入侵。

司法部8月26日發布的新聞稿,原將上述政府機構列為駭客行動的「受害者」;最新版本則改稱這些機構是QTFY的「目標」。司法部解釋,原稿把所有機構都描述為受害者,但政府為查封相關網域提交的宣誓書顯示,所有機構都曾遭鎖定,實際遭入侵的只有部分單位。

這項修正縮小了已確認遭攻破的範圍。美方先前將QTFY描述為一個長期從事網路間諜活動的中國駭客組織,攻擊對象包括美國政府機構、國防承包商及其他敏感單位。

NASA及參議院攻擊未成功

根據聯邦調查局 (FBI) 隨案公布的宣誓書,QTFY至少自2018年起,便鎖定NASA、聯準會、能源部、司法部、衛生與公共服務部、國家衛生研究院 (NIH) 及聯邦參議院等政府網路。

FBI調查發現,駭客曾嘗試利用軟體漏洞入侵NASA,但NASA已完成相關程式修補,因此攻擊並未成功。

FBI、國家安全局 (NSA) 及美國網路司令部網路國家任務部隊另行發布的聯合資安公告顯示,駭客2026年3月也曾試圖進入聯邦參議院及一家美國醫院的網路,同樣未能得逞。

能源部實驗室等單位確認遭入侵

宣誓書同時列出已成功入侵的案例。美方指控,QTFY於2024年9月侵入三座美國能源部國家實驗室、NIH、衛生與公共服務部轄下機構,以及一家美國資安設備製造商,文件並將這些單位列為受害者。

聯合資安公告也指出,駭客2024年5月曾成功從未具名的國防承包商、金融機構及大學竊取資料。

截至週五,FBI及美國網路安全暨基礎設施安全局 (CISA) 尚未回覆置評要求。

中國駐美大使館也未立即回應最新修正。針對美方日前公布的指控,中國使館發言人曾表示,美國利用網路安全問題抹黑中國,並反對美方擴大解釋國家安全概念,以此對中國企業採取歧視性限制。


延伸閱讀

相關貼文

prev icon
next icon