【大公報(bào)訊】據(jù)中通社報(bào)道:國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和360數(shù)字安全集團(tuán)5日聯(lián)合發(fā)布《臺(tái)民進(jìn)黨當(dāng)局“資通電軍”黑客組織網(wǎng)絡(luò)攻擊活動(dòng)調(diào)查報(bào)告》,首次公開披露近年來追蹤的歸屬于臺(tái)灣的五大黑客組織:APT-C-01(毒云藤)、APT-C-62(三色堇)、APT-C-64、APT-C-65(金葉蘿)和APT-C-67(烏蘇拉)。
同時(shí),報(bào)告公開了臺(tái)灣“資通電軍”網(wǎng)絡(luò)部隊(duì)組織架構(gòu)及其策劃、指揮對(duì)大陸網(wǎng)攻犯罪的主要成員身份。
本次公開的五大黑客組織是由民進(jìn)黨當(dāng)局豢養(yǎng)支持,并由臺(tái)灣“資通電軍”網(wǎng)絡(luò)部隊(duì)直接操縱指揮。
今年4月,對(duì)廣州某科技公司實(shí)施網(wǎng)絡(luò)攻擊的就是APT-C-67(烏蘇拉)黑客組織。該組織近年來頻繁利用公開網(wǎng)絡(luò)資產(chǎn)探測(cè)平臺(tái),針對(duì)大陸10多個(gè)省份的1000余個(gè)涉及軍工、能源、水電、交通、政府等重要網(wǎng)絡(luò)系統(tǒng)開展網(wǎng)絡(luò)資產(chǎn)探查,搜集相關(guān)系統(tǒng)基礎(chǔ)信息和技術(shù)情報(bào),并通過大范圍發(fā)送釣魚郵件、公開漏洞利用、密碼暴力破解、自制簡(jiǎn)易木馬程序等低端網(wǎng)攻手法實(shí)施了多輪次網(wǎng)絡(luò)攻擊。
360集團(tuán)創(chuàng)始人周鴻祎表示,360公司和臺(tái)灣APT組織交手經(jīng)驗(yàn)豐富,2007年披露了首個(gè)歸屬臺(tái)灣背景的APT組織“毒云藤”。而“烏蘇拉”黑客組織是一個(gè)近年來剛剛冒頭的專門團(tuán)隊(duì),主要針對(duì)大陸和港澳地區(qū)的物聯(lián)網(wǎng)系統(tǒng),特別是視頻監(jiān)控系統(tǒng)實(shí)施攻擊竊密活動(dòng),意圖通過控制大量視頻監(jiān)控設(shè)備,持續(xù)秘密竊取大陸網(wǎng)絡(luò)及地理空間情報(bào)數(shù)據(jù)。
報(bào)告稱,臺(tái)APT組織雖然在攻擊目標(biāo)、攻擊技戰(zhàn)術(shù)和活動(dòng)周期性規(guī)律方面各有特點(diǎn),但在攻擊意圖、目的以及與民進(jìn)黨當(dāng)局頻繁采取的“臺(tái)獨(dú)”行徑存在明顯的協(xié)調(diào)一致性。
周鴻祎并指出,臺(tái)灣“資通電軍”網(wǎng)絡(luò)攻擊人員技術(shù)水平整體較低、攻擊手法簡(jiǎn)單粗暴,也沒有太多的掩飾和隱藏,屬三流水平。