美国宣布:摧毁陆第2个主要骇客组织「亚麻台风」
击破「亚麻台风」,美国发现并摧毁陆第2个主要骇客组织。(图:shutterstock)
据美国之音报导,美国已经发现并摧毁了由中国指导的骇客发起的僵尸网路活动,该网路活动的目的是进一步渗透美国的基础设施以及各种连网设备。联邦调查局(FBI)局长雷(Christopher Wray)当地时间9月18日在华盛顿举行的网路峰会上,宣布击破「亚麻台风」(Flax Typhoon)的行动,并将该行动称作是北京更大规模行动的一部分。
「亚麻台风劫持了物联网设备,如相机、录影机和储存设备--这些设备通常存在于大型和小型的机构中,」雷说,「这些被劫持的设备中大约有一半位于美国。」
雷说,这些骇客打着一家名为Integrity Technology Group的资讯安全公司的幌子,从公司、媒体、大学和政府机构收集资讯。「他们使用连网设备--这次是数十万台--创建了一个僵尸网络,帮助他们破坏系统并泄露机密数据。」
但亚麻台风的行动在上周被打破。联邦调查局与盟友合作,根据法院命令控制了僵尸网路,并在骇客试图切换到备份系统时对其进行追捕。
「我们认为坏人终于意识到,他们要面对的是联邦调查局和我们的合作伙伴,」克里斯托弗雷说。 「意识到这一点后,他们基本上自毁了新的基础设施并放弃了他们的僵尸网路。」
雷说,亚麻台风似乎建立在另一个与中国有联系的黑客组织--伏特台风( Volt Typhoon)的漏洞和策略之上,该骇客组织于去年5月被「微软」( Microsoft)发现。
「伏特台风」使用办公室网路设备,包括路由器、防火墙和VPN硬件,渗透并破坏了关岛的通讯基础设施,关岛是美国主要军事设施的所在地。
中国驻华盛顿大使馆18日否认了美国的指控。「在没有有效证据的情况下,美国匆忙得出无端结论,并提出毫无根据的指控」,中国大使馆发言人刘鹏宇在一封电子邮件中回应有关亚麻台风的指控。
「美国本身就是网路攻击的来源和最大的肇事者,」刘鹏宇补充, 「中方敦促美国停止其全球网路间谍活动和网路攻击,停止以网路安全为借口抹黑其他国家。」
美国联邦调查局和美国网路安全与基础设施安全局(US Cyber Security and Infrastructure Security Agency)先前曾警告说,中国政府指示的骇客,如伏特台风,一直在准备发动可能危及美国人人身安全的破坏性网路攻击。
在联邦调查局18日作出宣布之后,美国国家安全局(NSA)发布了一份公告,鼓励任何拥有被亚麻台风破坏的设备的人使用所需的补丁。美国国家安全局则表示,截至今年6月,亚麻台风僵尸网路在北美、欧洲、非洲和东南部使用了超过26万台设备。