《国际产业》为攻台作准备?微软警告:中国骇客大举入侵美重要基建

微软在报告中表示,这些间谍活动亦锁定美国离岛、同时也是具重要战略意义的美军基地所在地—关岛。这个位于亚太地区的岛屿也是连结亚洲、澳洲和美国的主要通讯枢纽,有多条海底电缆通过。

微软表示,这个中国骇客组织至少从2021年开始活跃,并已锁定通讯、制造、公用事业、交通运输、建筑、海事、政府、资讯科技和教育等众多领域。和通常是诱骗受害者下载恶意档案的传统骇客手法不同,该中国组织会入侵受害者现有的系统搜查资讯和提取数据。报告并指出,要减轻这次的攻击可能有难度(challenging)。

虽然中国和美国经常互相监视,但专家表示,这是已知中国针对美国关键基础设施所发动规模最大的网路间谍活动之一。

目前尚不清楚有多少组织受到影响,美国国家安全局(NSA)表示正在与加拿大、纽西兰、澳洲和英国等合作伙伴以及美国联邦调查局(FBI)合作,以确定被入侵的情况。加拿大、英国、澳洲和纽西兰警告它们也可能成为这些中国骇客的目标。

报告指出,这个名为「Volt Typhoon」的中国骇客组织正在开发一些能力,俾能在未来爆发危机时破坏美国与亚洲之间关键的通讯基础设施,对于这个情报,微软分析人员给予「中等信心」(moderate confidence,情报术语,用以表达情报的可信度)。

谷歌Mandiant Intelligence的威胁分析部门主管John Hultquist并表示,这意味着他们正在为这种可能性做准备,这个中国的间谍活动很独特且令人担忧,因为分析人员对这个组织的能力还不够了解。基于地缘政治局势,这个组织也就更让人更注意。

随着中国加大对台湾的军事和外交压力,美国总统拜登曾表明他愿意动用武力捍卫台湾。安全分析人员认为,一旦中国入侵台湾,中国骇客可能锁定美国的军事网路和其他关键基础设施。