锁定台"资通电军"网络部队,360首次披露台湾五大黑客组织
创始人
2025-06-06 12:41:43
0

中国日报6月5日电(记者 赵磊)6月5日,国家计算机病毒应急处理中心和360数字安全集团联合发布《台民进党当局"资通电军"黑客组织网络攻击活动调查报告》,首次公开披露了360 集团近年来追踪的归属于中国台湾省的五大黑客组织:APT-C-01(毒云藤)、APT-C-62(三色堇)、APT-C-64(匿名者64)、APT-C-65(金叶萝)和APT-C-67(乌苏拉)。

同时,报告还公开了台湾"资通电军"网络部队组织架构及其策划、指挥对大陆网攻犯罪的主要成员身份。本次公开的五大黑客组织就是由台湾民进党当局豢养支持,并由台当局"资通电军"网络部队直接操纵指挥的。

今年4月,对广州某科技公司实施网络攻击的就是APT-C-67(乌苏拉)黑客组织。该组织近年来频繁利用公开网络资产探测平台,针对大陆10多个省份的1000余个涉及军工、能源、水电、交通、政府等重要网络系统开展网络资产探查,搜集相关系统基础信息和技术情报,并通过大范围发送钓鱼邮件、公开漏洞利用、密码暴力破解、自制简易木马程序等低端网攻手法实施了多轮次网络攻击。

目前,广州警方已对 20 名参与实施本次网络攻击活动的犯罪悬疑人进行悬赏通缉。

360集团创始人周鸿祎表示,网络攻击溯源是全世界公认的难题。对APT组织的溯源,通常需要掌握大量安全数据,并高度依赖拥有强大知识储备和丰富实战经验的顶级安全专家进行溯源及处置。360公司有着近20年和境外APT组织交手的经验,其中和台湾省APT组织"交手"经验丰富,2007年披露了首个归属中国台湾省背景的APT组织"毒云藤"。上个月对广州某科技公司发起网络攻击的"乌苏拉"黑客组织是一个近年来刚刚冒头的专门团队,主要针对中国大陆和港澳地区的物联网系统,特别是视频监控系统实施攻击窃密活动,意图通过控制大量视频监控设备,持续秘密窃取我网络及地理空间情报数据。但360对这些APT组织的攻击流程和攻击技战术都了如指掌。

周鸿祎认为,台湾省相关APT组织属于APT组织中的三线水平,他们的反溯源能力比较弱。尤其是其相关人员在历史上有多次极其不专业的操作,例如个人文档信息存储于攻击资源服务器,在制作一些诱饵文档和钓鱼页面时候留下容易查证的痕迹,导致在前期侦察、攻击过程中经常漏洞百出。360的专家往往在他们发起网络攻击的初始阶段就已经察觉,基于360大而全的APT知识库,第一时间就能够归因关联。

据360网络安全专家介绍,根据360的实战经验,台湾省APT组织的攻击技战术仍处于较低水平,主要表现在几个方面:一是攻击弹药储备少,网络漏洞就是网络军火,未知漏洞(零日漏洞)的威力相当于核弹级别,但台湾省APT组织主要使用已知漏洞进行攻击,缺乏自主的漏洞发现和利用能力以及高级零日漏洞的储备。二是攻击武器的自主开发性差,台湾省APT组织缺乏自主的网络武器和技战术开发能力,通常使用的攻击武器都是一些免费或开源的代码、木马、工具和商业渗透测试框架以及攻击技战术资料。三是攻击隐蔽性差,台湾省APT组织的相关人员缺乏专业化能力,无论是他们逃避检测还是想要驻留的方式都很常见,甚至会留下显著的攻击痕迹,给我们的专家提供了快速溯源的有利证据。

据了解,360 集团已累计发现了58个APT组织,占国内所有发现APT总数的98%以上,其中也包括美国国安局(NSA)、中央情报局(CIA)这些国家级黑客组织对我国关键基础设施、科研单位、政府机构进行长达十余年的网络潜伏渗透和攻击。

早在2022年,360就率先发现美国国安局对我国西北工业大学发起网络攻击,并成功溯源、上报有关部门,最终将上述两家机构潜伏在中国十余年的间谍软件网络连根拔起。

周鸿祎表示,目前网络攻击已进入AI时代,360将继续发挥自身技术优势,加速研发迭代安全大模型、安全专家智能体;同时与各方携手,为构建我国数字安全防御屏障、守护国家和社会稳定贡献力量。

来源:中国日报网

相关内容

热门资讯

两位大工人上榜!2025年“科... 8月25日 第七届“科学探索奖”获奖名单揭晓 50位青年科学家获奖 2位大工人上榜! 刘巍,机械电...
捷讯精密橡胶取得柔性线路板电测... 金融界2025年8月26日消息,国家知识产权局信息显示,捷讯精密橡胶(苏州)有限公司取得一项名为“一...
余晓晖:推动“人工智能+”行动... (来源:经济日报) 转自:经济日报 当前,人工智能在技术创新与商业应用的双轮驱动下,加速与实体经济深...
神秘的宇宙“黑死病”:能够在行... 它们能够逐渐变大,吞掉整个行星,并将其转化为同等质量的黑洞。 新研究认为,暗物质可能会在如木星般大...
我国卫星互联网牌照发放倒计时,... 我国低轨卫星组网提速 作者 | 钱立富 7月下旬以来,我国卫星互联网建设明显提速。 从7月27日至8...
e法耀陇原丨甘肃酒泉:智慧警务... 高效有力的信息化平台是反诈工作的基础。酒泉公安强化“智慧宣传+精准打击”双轮驱动,构建起一道坚实的反...
国家能源局:新能源也有“成长的... 转自:北京日报客户端 8月26日上午,国新办举行“高质量完成‘十四五’规划”系列主题新闻发布会,介绍...
佛山:重塑制造业 真金白银催动... 深圳商报·读创客户端驻穗记者 张莹 8月26日,广东省人工智能与机器人产业创新产品与服务发布会(佛山...
温州建力电器申请绝缘型电力设备... 金融界2025年8月26日消息,国家知识产权局信息显示,温州建力电器有限公司申请一项名为“一种绝缘型...
从番茄到红果,张超和他的“狼群... 几周前,小红书上某位“大厂”博主发布的笔记突然火了,这篇笔记的封面写道:“张超太能打了,西瓜没做到的...
全国51支参赛队伍广州比拼医疗... 中新网广州8月26日电 (记者 王坚)来自全国各地的51支参赛队伍、近200名技能精英26日齐聚广州...
科技赋能,智慧监管!福保街道“... 深圳商报·读创客户端记者 徐丽 通讯员 何巧兰 郑涵 为彻底破解电动自行车管理难题,福田区福保街道创...
使用Llama.cpp在家中私... 虽然训练大语言模型可能需要数百万甚至数十亿美元的基础设施,但这些劳动成果往往比你想象的更容易获得。许...
老板电器取得燃气灶装置专利,冷... 金融界2025年8月26日消息,国家知识产权局信息显示,杭州老板电器股份有限公司取得一项名为“燃气灶...
贵阳大数据交易所携多项重磅成果... 8月26日,2025年中国国际大数据产业博览会媒体吹风会举行,记者从发布会上获悉,作为已连续十年参加...
【热点观察】数见未来,AI驱动... 今年初,DeepSeek横空出世,标志着AI大模型在技术领域的重大突破,为企业运营管控带来了全新的机...
湖北省纤维检验局:“科技+科普... 近日,在湖北省市场监管局主办的“矢志创新发展 建设科技强国”科技实验微短剧大赛中,湖北省纤维检验局及...
世界互联网大会文化遗产数字化论... 来源:市场资讯 (来源:澎湃新闻) 由世界互联网大会主办,陕西省人民政府承办的2025年世界互联网大...
呼和浩特生物疫苗产业强势崛起 华希生物疫苗生产车间 8月24日从呼和浩特市科技局获悉,内蒙古华希生物科技有限公司(以下简称“华希生...
电脑文件删除了怎么恢复?介绍常... 电脑文件删除了怎么恢复?当电脑文件不慎被删除后,许多人会感到焦虑和无助。实际上是有办法可以恢复这些被...