影响全球!惊爆:逾20万台装置黑客组织背后大老板 * 阿波罗新闻网
新闻 > 军政 > 正文
影响全球!惊爆:逾20万台装置黑客组织背后大老板 —专家: 中共黑客渗透各国政府、基础设施和企业网络,无所不在
台湾因政局未能充分通过防御网络攻击的立法

微软公司(Microsoft)去年8月表示,“亚麻台风”从2021年中开始活跃,已锁定台湾数十个政府机关以及教育、信息技术、制造业等计算机系统,打算进行间谍活动,有可能恶意攻击或骇入政府机关内部系统窃取数据。

台湾某科技业资安长李重志表示,面对一直在攻击的中国黑客,台湾能实时因应的法律授权实在不足。

他说:“中国的网络电商服务却堂而皇之在台湾的街头巷尾出现;台湾的ISP业者也承做代理中国的云端电商服务,甚至与中国创业基金联合营销。”

李重志指出,黑客攻击必须在第一时间能阻断攻击、追踪来源、取证、追踪受感染的范围,这些需要有强而有力的法律授权与执法单位,但受限于台湾立法院里反对党占多数,立场相对亲中,导致科技侦防法、国土安全法、反恐法等相关立法都没能通过立法。

台湾资策会前执行长于孝斌表示,其实在技术层面,目前强化简单的措施就能发挥网络防御的作用。他指出,“亚麻台风”的手法相对复杂,但并不特别。他指出,从微软的报告来看,该黑客组织是利用已知的漏洞,而他们所使用的技术并非独一无二的特殊工具,这意味着如果每个目标组织都修补了这些漏洞,并更新了其防火墙和网络威胁情报,就暂时不会遭到破坏。

澳大利亚迪肯大学信息技术学院教授张耀中表示,台湾一直是中国网络攻击的重要目标,也累积了很多防御经验,包括对抗虚假讯息和灰色战争等活动。

他说:“台湾其实有很多民主国家可以学习的地方,民主国家不应该在中国的压力下,而影响跟台湾在区域联防以及网络攻击,甚至是网络战争的合作。”

人工智能将是往后黑客的新工具

去年,美国联邦调查局首次识别出第一个由中共支持的黑客组织,“伏特台风”(Volt Typhoon),并在今年2月表示已瓦解该组织,称该网络应中国要求,锁定水处理厂和运输系统等关键公共基础设施。针对这次瓦解“亚麻台风”的行动,局长雷伊说:“这只是一场更长时间战斗中的一个回合。”

长期任职于美国硅谷科技业的台湾籍工程师杨先生对美国之音表示,一般来说国家破获间谍活动时不太会高调公开,因为保持低调比较有机会趁机顺藤摸瓜抓出更多的间谍活动,这次美国司法部高调公开“亚麻台风”,他好奇背后是不是有什么特别的目的。杨先生说,或许这是为了政府想要通过某些法案的预先铺陈。

对此,由于职务关系不方便具名的资深台湾科技业主管表示,若整理事件经过可以发现,案件经过很值得玩味。他指出,美国联邦调查局说“亚麻台风”是由“永信至诚科技集团”为背后主使者,又指出该集团与中国政府有高度关联性,接着指出“亚麻台风”侵入全球大量的装置,又说那些被操控的低阶连网装置本身的功能并不受影响,但“亚麻台风”使用“僵尸网络”对特定网站发动攻击,联邦调查局又说透过网络夺取了“亚麻台风”的僵尸网络的操控权,还顺势透过“僵尸网络”修补了许多被操控的网络设备的安全漏洞,然后又宣称“亚麻台风”似乎已经放弃该“僵尸网络”,美国联邦调查局取得了重大胜利。他认为,整个套路不禁令人怀疑美国高调公开的目的。

澳大利亚迪肯大学信息技术学院教授张耀中表示,和过去不同的是,这次美国、澳大利亚等国都很明确指明中国政府与黑客组织的关联,确实对区域联防起到很大的作用。

他说:“明确的点名例如中国或俄罗斯这些极权国家的网络攻击,不见得会有什么明确的成效,也不见得会让这些(被)点名的国家积极主动协助跟合作,但可以让大众更明确的清楚哪些国家在支持黑客攻击,也对区域联防的对象选择会有更明确的方向。”

台湾资策会前执行长于孝斌认为,中国黑客组织的能力应该远远超过“亚麻台风”,只不过还有许多行动尚未被发现或破解。他表示,中国将在网络营运中采用人工智能,并且很可能已经取得了进展,而这将让他们进行网络攻击和防御的能力大为提升。

台湾某科技业资安长李重志认为,人工智能确实是往后黑客的重要工具。他说:“中国黑客可以利用生成式AI(人工智能)快速产制、变形后门软件,入侵数据库,干扰算法达到设定的效果,合成伪新闻影像,推波特定的讯息、认知战,甚至直接破坏硬件的冷却机制,形成瘫痪,制造物联网的假警报等等。”

他指出,基于成本与竞争法则,做好层层防护提高黑客入侵的成本,才能有效提升防御。

责任编辑: 方寻  来源:美国之音 转载请注明作者、出处並保持完整。

本文网址:https://d3icyu3vmjgcad.cloudfront.net/2024/0924/2106491.html