華盛頓:美國在週三(8月26日)表示,已瓦解一場中國黑客行動,該行動涉及對司法部、NASA、聯邦儲備局、參議院及其他敏感政府機構的入侵與試探。
在聲明中,司法部表示已扣押兩個被用於此次行動的黑客平台所使用的域名,分別命名為 QScan 與 QTRouter。
宣誓書指明美國能源部、衛生與人類服務部、國家衛生研究院,以及美國和南韓的四家未具名公司,屬於黑客的受害者之一。
在華盛頓的中國大使館發言人透過電郵表示,雖然他們對 DOJ 聲明中的具體細節並不熟悉,但「中國政府堅決反對並依法打擊所有形式的網絡攻擊」。
「美國利用網絡安全問題來抹黑或污蔑中國」,該發言人說,中國「反對美國過度詮釋國家安全概念,並以此作為對中國企業實施歧視性限制的藉口,將堅定保護中國企業的正當權益」。
司法部表示,這些平台由中國境內公司南京新久維網路科技有限公司運營,其客戶包括中國的民用情報機構、國家安全部,以及解放軍。
南京新久維對於辦公時間以外的置評請求未作回應。
黑客攻擊於2018年開始
宣誓書指稱,黑客自至少2018年起,使用他們開發的工具入侵美國及全球範圍內的關鍵基礎設施與其他敏感網絡。
宣誓書亦指出,並非所有入侵企圖都成功。黑客於2019年8月曾試圖透過針對虛擬私人網路漏洞的攻擊,未能入侵 NASA 網絡。
根據宣誓書,該批黑客於2024年9月在三個未具名的能源部實驗室、 NIH、另一家未具名的 HHS 機構,以及一家美國安全裝置製造商發動入侵。
FBI、NSA 及美國網絡司令部網絡國家任務部隊共同發布的網絡安全公告,詳細說明了多年來的多起黑客行動。其中包括在2024年5月對未具名的防務承包商、金融機構及大學的成功資料竊取。
黑客還對漏洞進行掃描,於2026年3月未成功入侵美國參議院及一間美國醫院的網絡。
美國國家航空暨太空總署的一名發言人表示,該機構不就特定事件作出評論;衛生與公共服務部把有關問題轉介給司法部。司法部則未就额外細節作出回應。
近年來,與中國相關聯的黑客攻擊已入侵多條美國政府及私人網絡的敏感系統。
在3月,FBI 通知國會,黑客已侵入與被 FBI 調查對象相關的某些機構網絡,公開報導後來指向中國。
與中國相關的黑客也與美國眾議院某些委員會網絡的入侵,以及近年多家大型電信公司的網絡受影響有關。
關注中國網絡活動的專家表示,私人承包商往往代表不同的中國政府機構,對高調入侵承擔實質作用。
「在過去十年內,提供專門進攻性服務的公司數量急速膨脹,」網絡安全公司 SentinelOne 的中國分析師 Dakota Cary 表示。