锁定台"资通电军"网络部队,360首次披露台湾五大黑客组织
创始人
2025-06-06 12:41:43
0

中国日报6月5日电(记者 赵磊)6月5日,国家计算机病毒应急处理中心和360数字安全集团联合发布《台民进党当局"资通电军"黑客组织网络攻击活动调查报告》,首次公开披露了360 集团近年来追踪的归属于中国台湾省的五大黑客组织:APT-C-01(毒云藤)、APT-C-62(三色堇)、APT-C-64(匿名者64)、APT-C-65(金叶萝)和APT-C-67(乌苏拉)。

同时,报告还公开了台湾"资通电军"网络部队组织架构及其策划、指挥对大陆网攻犯罪的主要成员身份。本次公开的五大黑客组织就是由台湾民进党当局豢养支持,并由台当局"资通电军"网络部队直接操纵指挥的。

今年4月,对广州某科技公司实施网络攻击的就是APT-C-67(乌苏拉)黑客组织。该组织近年来频繁利用公开网络资产探测平台,针对大陆10多个省份的1000余个涉及军工、能源、水电、交通、政府等重要网络系统开展网络资产探查,搜集相关系统基础信息和技术情报,并通过大范围发送钓鱼邮件、公开漏洞利用、密码暴力破解、自制简易木马程序等低端网攻手法实施了多轮次网络攻击。

目前,广州警方已对 20 名参与实施本次网络攻击活动的犯罪悬疑人进行悬赏通缉。

360集团创始人周鸿祎表示,网络攻击溯源是全世界公认的难题。对APT组织的溯源,通常需要掌握大量安全数据,并高度依赖拥有强大知识储备和丰富实战经验的顶级安全专家进行溯源及处置。360公司有着近20年和境外APT组织交手的经验,其中和台湾省APT组织"交手"经验丰富,2007年披露了首个归属中国台湾省背景的APT组织"毒云藤"。上个月对广州某科技公司发起网络攻击的"乌苏拉"黑客组织是一个近年来刚刚冒头的专门团队,主要针对中国大陆和港澳地区的物联网系统,特别是视频监控系统实施攻击窃密活动,意图通过控制大量视频监控设备,持续秘密窃取我网络及地理空间情报数据。但360对这些APT组织的攻击流程和攻击技战术都了如指掌。

周鸿祎认为,台湾省相关APT组织属于APT组织中的三线水平,他们的反溯源能力比较弱。尤其是其相关人员在历史上有多次极其不专业的操作,例如个人文档信息存储于攻击资源服务器,在制作一些诱饵文档和钓鱼页面时候留下容易查证的痕迹,导致在前期侦察、攻击过程中经常漏洞百出。360的专家往往在他们发起网络攻击的初始阶段就已经察觉,基于360大而全的APT知识库,第一时间就能够归因关联。

据360网络安全专家介绍,根据360的实战经验,台湾省APT组织的攻击技战术仍处于较低水平,主要表现在几个方面:一是攻击弹药储备少,网络漏洞就是网络军火,未知漏洞(零日漏洞)的威力相当于核弹级别,但台湾省APT组织主要使用已知漏洞进行攻击,缺乏自主的漏洞发现和利用能力以及高级零日漏洞的储备。二是攻击武器的自主开发性差,台湾省APT组织缺乏自主的网络武器和技战术开发能力,通常使用的攻击武器都是一些免费或开源的代码、木马、工具和商业渗透测试框架以及攻击技战术资料。三是攻击隐蔽性差,台湾省APT组织的相关人员缺乏专业化能力,无论是他们逃避检测还是想要驻留的方式都很常见,甚至会留下显著的攻击痕迹,给我们的专家提供了快速溯源的有利证据。

据了解,360 集团已累计发现了58个APT组织,占国内所有发现APT总数的98%以上,其中也包括美国国安局(NSA)、中央情报局(CIA)这些国家级黑客组织对我国关键基础设施、科研单位、政府机构进行长达十余年的网络潜伏渗透和攻击。

早在2022年,360就率先发现美国国安局对我国西北工业大学发起网络攻击,并成功溯源、上报有关部门,最终将上述两家机构潜伏在中国十余年的间谍软件网络连根拔起。

周鸿祎表示,目前网络攻击已进入AI时代,360将继续发挥自身技术优势,加速研发迭代安全大模型、安全专家智能体;同时与各方携手,为构建我国数字安全防御屏障、守护国家和社会稳定贡献力量。

来源:中国日报网

相关内容

热门资讯

金星耐火取得低气孔莫来石砖生产... 金融界2025年6月6日消息,国家知识产权局信息显示,郑州金星耐火材料有限公司取得一项名为“一种低气...
DR纳睿雷获得发明专利授权:“... 证券之星消息,根据天眼查APP数据显示DR纳睿雷(688522)新获得一项发明专利授权,专利名为“板...
苹果价格战打懵华为?份额激翻3... “本想新手机换国产,结果一看iPhone 16 Pro只要5499,真香。” 在过去的两周里,原本定...
先导智能获得发明专利授权:“电... 证券之星消息,根据天眼查APP数据显示先导智能(300450)新获得一项发明专利授权,专利名为“电池...
迈吉机电取得电气设备散热防尘保... 金融界2025年6月6日消息,国家知识产权局信息显示,宁波市迈吉机电有限公司取得一项名为“一种电气设...
“科技创新与自然博物馆可持续发... 新京报讯(记者展圣洁)6月5日-6日,由北京市科学技术研究院和中国自然科学博物馆学会共同主办、国家自...
南昌红谷滩区政数局开展网络安全... 数字化时代,网络安全的重要性愈发凸显,因为它不仅关系到个人隐私保护、企业运营安全,更关乎国家安全和社...
新进展!我国卫星互联网低轨卫星... 为了让大家都能在任何地方都能享受到网络服务,美国和中国纷纷开启了地轨道互联网卫星的发展,美国主要由S...
对话智源王仲远:大模型迈向物理... 智源研究院院长王仲远 蓝鲸新闻6月6日讯(记者 武静静)2025年6月6日,第七届智源大会在北京召开...
原创 日... 随着科技的不断飞跃,人类生活模式正经历着前所未有的蜕变。近年来AI智能技术的勃兴,让曾经只存于科幻银...
莱塔思光学取得一种研磨装置专利... 金融界2025年6月6日消息,国家知识产权局信息显示,深圳莱塔思光学科技有限公司、宁波莱塔思光学科技...
“一底双长焦”全新长焦专利亮相... 在 @华为终端 官宣将于6月11日14:00召开华为Pura 80系列及全场景新品发布会的消息之前,...
河南郏县:“黑科技”助力夏种提... “咱这台播种机采用北斗卫星导航定位技术,能确保播种位置准确,避免重播、漏播现象,使玉米行距、株距均匀...
铜基新材料省重点实验室通过验收 记者6月5日获悉,经省科学技术厅组织相关专家综合评审及评分,铜基新材料山西省重点实验室近日通过验收,...
中国移动“全球通·逐马计划”新... 2025年3月,国家卫生健康委正式启动“体重管理年”三年行动,明确将“健康体重”定位为衡量全民健康水...
注意重点防范这些境外恶意网址和... 中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网...
高版本ios系统云手机:市场里... **一、云手机的兴起与优势** 云手机是一种新兴的技术概念,它为用户带来了诸多便利。对于手游玩家...
小鹏华为合推全球顶尖AR-HU... 今日,小鹏汽车联合华为智能汽车解决方案发布车载AR-HUD新品「追光全景」。这是全球首个真正融入AI...
西安上空现不明飞行物 6月6日凌晨,陕西西安多位网友再次拍到不明飞行物。画面显示,该飞行物有着很长的拖尾,从地平线左侧斜着...
AI×机器人何以弄潮?广东省工... 6月6日,由广东省委统战部、省工商联牵头,会同省直相关单位组建的广东省人工智能与机器人产业联盟正式在...