| 即时 | 热点 | 图片 | 时事 | 军情 | 国际 | 评论 |
| 兵器 | 史海 | 体育 | 户外 | 论坛 | 博客 | 文学 |
| 世界论坛网 > 时事新闻 > 正文 | ||||||||
| 美联邦调查局宣布:捣毁庞大涉华黑客网络 | ||||||||
| wforum.com 2026-08-26 17:42 华尔街日报 | ||||||||
美国官员称,他们已挫败一起与中国有关的黑客行动。该行动侵入美国政府网络和关键基础设施,并借助一个由被黑设备、云计算基础设施乃至秘密网络构成的全球网络掩藏踪迹。 其目标是混入合法网络流量,使黑客活动难以追踪。美国联邦调查局(FBI)在一份法庭文件中称,该行动的目标包括美国国家航空航天局(NASA)、美联储、能源部和参议院的网络。 美国联邦调查局最高网络官员布雷特·利瑟曼(Brett Leatherman)称,该组织利用软件漏洞,对美国政府机构以及电力公司和医院系统发动网络攻击,并运营着一个由被黑设备组成的全球网络,即所谓“僵尸网络”,用于实施黑客行动。 “我们看到,他们通过这个僵尸网络,将130多个国家的实体和设备作为目标,”他说。 周三,美国联邦调查局和美国国家安全局(NSA)表示,已查封该行动用于核心功能的多个域名。“没有这些域名,这些平台由于这次行动而无法运行,”利瑟曼说。 美国官员还公布了这起黑客行动运作方式的技术细节,以帮助各组织识别并阻止该组织的黑客活动。 美国联邦调查局称,这起被美国官员称为QTFY的黑客行动自2018年以来一直由一家位于中国的私营公司南京鑫玖维网络科技有限公司(Nanjing Xinjiuwei Network Technology)运营。该公司向中国对外和军事情报部门出售被黑网络的访问权限和被盗信息。 暂时无法联系到南京鑫玖维置评,但中国此前否认从事黑客活动。 多年来,国家级黑客行动一直在设法掩盖踪迹;近来,它们越来越多地通过混入合法互联网流量来隐藏行踪。今年早些时候,康卡斯特(Comcast)披露了一起与俄罗斯有关的微软(Microsoft)黑客攻击事件,该事件使其得以发现一个庞大的、被国家支持的黑客利用的受感染设备网络。 就南京鑫玖维而言,该公司利用云服务和数千台被黑设备搭建网络,然后向政府黑客提供接入该网络的权限。 该公司的客户会获得名为QTRouters的设备,用来连接这个黑客网络。 “据观察,他们的目标是我们最大的电力公司、最大的医院系统和我们的选举系统”,利瑟曼说。 该公司还利用所谓“机场”网络的节点传送流量,这些网络在中国运营。“机场”网络是一类付费服务,允许中国用户绕过该国的“防火墙”审查技术;这一技术会屏蔽对互联网部分内容的访问。 研究这些网络的斯坦福大学(Stanford University)博士生鲁迈萨·哈比卜(Rumaisa Habib)说,在中国运营的这类“机场”网络有数千个;它们在当地属于非法,但在Telegram即时通讯系统上被广泛宣传。 Lumen的Black Lotus Labs工程师达蒙·劳斯(Damon Rouse)说,通过使用这些技术混入普通用户之中,中国黑客更难被追踪和识别。Black Lotus Labs追踪了这次黑客行动。 “利用这样的网络,给了他们巨大的合理否认空间,”他说。 资料照片 stefani reynolds/AFP/Getty Images |
||||||||
|
|
||||||||
| 0%(0) | ||||||||
| 全部评论 | ||||||||
| 暂无评论 | ||||||||
| ||||||||
| 48小时新闻: | |
![]() | |
| 广告:webads@creaders.net | ||||||||
| 电话:604-438-6008,604-438-6080 | ||||||||
| 投稿:webeditor@creaders.net | ||||||||
|
| ||||||||