快訊

民眾喊有槍!當街攔車掏槍 三重警拔槍對峙…一查是自己人辦案

警察進校園觸犯大忌:美國哥大抗爭現場紀錄

找到了!24歲軍人烏山頭水庫釣魚落水失蹤 今早尋獲遺體

北京支持駭客攻擊美國基礎設施 五眼聯盟示警

美國、英國等「五眼聯盟」國家警告,受中華人民共和國政府支持的駭客組織Volt Typhoon近日被發現攻擊美國關鍵基礎設施,且可能使用同樣技巧攻擊世界其他地方以及基礎設施以外領域。

美國國家安全局(NSA)、網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI),以及英國國家網路安全中心(NCSC)與加拿大、澳洲、紐西蘭政府相關單位24日發布聯合警訊,列舉Volt Typhoon(伏特颱風)的攻擊路徑和策略。美、英、加、紐、澳這5個國家共同組成情報分享聯盟「五眼聯盟」(Five Eyes)。

五眼聯盟示警,Volt Typhoon主要運用「就地取材」(Living off the Land)技術發動攻擊,也就是利用已存在於目標系統內的工具和服務達成目的。駭客透過融入正常的Windows系統和網路活動避免遭偵測、減少犯罪痕跡,並提高系統和專家辨識惡意行為的難度。

目前已知Volt Typhoon利用的系統內建工具包括wmic、ntdsutil、netsh、PowerShell;入侵途徑則有小型企業和居家辦公室(SOHO)網路與虛擬私人網路(VPN)設備、開源工具(open-source tools)等。

微軟公司(Microsoft)24日也發布安全威脅情報,同樣明確指出Volt Typhoon攻擊美國關鍵基礎設施。Volt Typhoon以中國為根據地、受國家資助,2021年中期開始活躍,以從事間諜和資訊蒐集活動為主。

Volt Typhoon並非首次攻擊美國基礎設施。微軟指出,在最近一波攻擊,Volt Typhoon的打擊範圍橫跨海事、通訊、製造、交通運輸、建築營造、資訊科技、教育、公共設施等領域,以及政府部門。

微軟初步判定,Volt Typhoon此次行動目標包括間諜情蒐,以及在不被偵測到的情況下維持對系統的入侵,入侵時間「越久越好」。

微軟評估,不排除Volt Typhoon最新一波行動是為未來更大規模的攻擊作準備:破壞美國與亞洲之間的通訊關鍵基礎設施。

美國 間諜 駭客

延伸閱讀

路透:債限未解延後美議員訪台計畫

北京民間推介投資 今年已破千億

美優質成長股 閃金光

蔡英文重申和平 學者:台海僵局決定權在北京

相關新聞

紐時:華人買房被當國安威脅 佛州新法引發歧視疑慮

紐約時報6日報導,佛羅里達州新法將中國公民購買房地產視為國安威脅,引發恐將導致歧視更加嚴重、房市冷卻的批評聲浪。

美挺巴學運未歇 2校畢典遭鬧場

支持巴勒斯坦的美國大學生校園紮營抗議行動最近幾周在全美各校蔓延,本月各大學畢業典禮首當其衝。密西根大學、印第安納大學四日...

美空軍測試F-16戰機AI自駕!空軍部長試飛完笑著這樣說

美國空軍2日在加州愛德華茲空軍基地(Edwards Air Force Base)執行由AI控制的F-16戰機試飛,美國...

指控波音供應商無視瑕疵遭開除!吹哨人因病猝逝享年45歲 律師悲慟回應

半島電視台2日報導,一名指控波音公司供應商忽視737 MAX飛機生產存在缺陷的吹哨者,日前因病猝逝,享年45歲。

紐約警察在哥大等校園逮捕約300人 川普大讚「真好看」

全美各地大學校園的挺巴抗議活動持續延燒,紐約校方已請求警察進入校園維持秩序,從當地4月30日晚間至5月1日早上,紐約警方...

美警攻堅哥大校園 逮捕挺巴學生

美國各大學校園支持巴勒斯坦示威引發的對立逐漸升高。洛杉磯加州大學一日爆發挺巴、挺以色列兩派示威者暴力衝突,校方請求警方進...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。