美媒:报告称中国黑客试图窃取俄罗斯国防数据

今日头条
Toutiao
最新回复:2022年5月20日 8点35分 PT
  返回列表
72490 阅读
27 评论
纽约时报

位于莫斯科的俄罗斯国防部。 SERGEY PONOMAREV FOR THE NEW YORK TIMES

特拉维夫——3月23日,俄罗斯几所军事研发机构的科学家与工程师收到了据称是俄罗斯卫生部发来的电子邮件。邮件主题栏的信息看起来引人瞩目,是关于一份“因入侵乌克兰而被美国制裁的人员名单”。

但以色列-美国网络安全公司Check Point周四发布的一份新报告表示,这些邮件实际上是由中国政府支持的黑客发出的,目的是诱使俄罗斯的目标人物下载并打开含有恶意软件的文件。

这份报告为中国对俄罗斯的间谍活动提供了新证据,说明这两个团结起来对抗美国的国家关系依然很复杂。该报告也凸显出,中国网络间谍的大规模信息收集策略愈发精细,其目标范围不断扩大,连俄罗斯等被中国视为盟友的国家也不例外。

尽管俄罗斯在乌克兰发起的战争引发了全球愤慨,但中国拒绝谴责莫斯科,并附和俄罗斯的宣传,将美国和北约描绘为冲突中的挑衅者。不过,Check Point的研究显示,虽然两国关系不断深化,但中国似乎仍将俄罗斯当做窃取敏感军事技术信息的合理目标。

Check Point在报告中指出,中国的行动针对俄罗斯研究机载卫星通信、雷达和电子战的机构。这些机构隶属军事企业俄罗斯国家技术集团,这是俄罗斯国防部门中规模最大、实力最强的实体之一。

2020年,位于莫斯科的俄罗斯国家技术集团总部。 NATALIA KOLESNIKOVA/AGENCE FRANCE-PRESSE — GETTY IMAGES

该报告称,中国的间谍行动早在2021年7月就已经开始,当时俄罗斯尚未入侵乌克兰。3月的电子邮件攻击表明,中国黑客迅速利用了乌克兰战争的叙事来达到他们的目的。

“这是一次非常复杂的攻击,”Check Point的网络研究负责人伊泰·科恩表示,他补充称,这场行动展示了“通常只有国家支持的情报机构才会使用的”能力。他说,黑客使用的方法和代码类似于以前与中国有关的黑客组织所使用的攻击。

例如,科恩说,这些攻击提到了美国因乌克兰战争对俄罗斯官员的制裁,运用了“聪明的社会工程学方法”,即利用某个敏感话题诱使目标(包括老练的国防官员)打开电子邮件。科恩表示,黑客还使用了高级战术,更好地隐藏了他们对被攻击电脑的入侵。

在中国威权领导人习近平治下,北京升级了网络间谍活动,在过去十年变成了更为老练的行为者。中国核心间谍机构借鉴了俄罗斯的做法,从国内不断增长的科技人员中不拘一格地招募人才。有分析认为,虽然这种策略使中国的网络攻击更加分散和不可预测,但也增强了其攻击能力,使间谍们可以针对世界各国的知识产权及政治军事情报进行秘密攻击。

习近平把提高中国的科技能力作为未来几年的首要任务,雄心勃勃地要在机器人、医疗设备和航空等高科技领域成为全球领导者。Check Point的报告称,这次针对俄罗斯国防科研机构的行动“可能提供更多证据,说明中国为实现技术优势和军事实力的战略目标,正在系统性和长期性地利用间谍活动”。

与别国黑客一样,中国黑客近来也以乌克兰战争为契机入侵欧洲各国机构的计算机系统。黑客利用人们对入侵的高度焦虑,诱使受害者下载文件,这些文件要么谎称含有同战争相关的信息,要么冒充为慈善机构筹集资金的援助组织。

安全研究人员表示,许多来自中国的攻击似乎专注于收集信息和知识产权,而不是制造混乱或破坏,试图使冲突朝着有利于乌克兰或俄罗斯的方向发展。

根据安全研究人员和乌克兰网络安全机构发布的一份声明,中国黑客从3月底开始攻击一些乌克兰机构。安全公司SentinelOne的研究人员表示,一个名为“Scarab”的黑客组织向乌克兰多家机构发送了一份文件,内含对如何拍摄俄罗斯战争罪行证据的指导,但也包括可以从被入侵的计算机系统中提取信息的恶意软件。

同样在3月,另一个来自中国的黑客组织(安全研究人士称之为“野马熊猫”)创建了据称是欧盟报告的文件,内容与乌克兰和白俄罗斯的边境局势相关,并通过电子邮件发给欧洲的潜在目标。但谷歌以及安全公司思科塔洛斯的研究人员表示,这些文件中含有恶意软件,被骗打开文件的受害者会在无意中引来黑客入侵他们的网络。

此前,“野马熊猫”黑客组织曾攻击过印度、台湾、缅甸等地的机构,但乌克兰战争爆发后,它将攻击重点转向了欧盟和俄罗斯。思科塔洛斯的研究人员表示,今年3月,这些黑客还瞄准了俄罗斯的机构,向其发送了一份文件,内容似乎包含有关俄罗斯边境防卫部署的信息。

“在所有这些活动中,有一点是一致的——那就是‘野马熊猫’显然在寻求开展间谍活动,”思科塔洛斯的研究人员本月在一份关于该组织活动的报告中写道。

在这份有关中国黑客活动的最新报告中,Check Point公司将最近确认的黑客活动背后的组织称为“扭曲熊猫”,“以反映所观察到的黑客手段的复杂程度,并将其归因于中国”。

5月,普京总统在克里姆林宫会见俄罗斯国家技术集团总经理谢尔盖·切梅佐夫。 MIKHAIL KLIMENTYEV/SPUTNIK, VIA AGENCE FRANCE-PRESSE — GETTY IMAGES

遭受攻击的俄罗斯国家技术集团的主要业务是机载雷达研发,以及开发有干扰敌人使用雷达和识别系统等功能的设备。

俄罗斯国家技术集团由普京总统于2007年创立,现已成为俄罗斯规模最大的军事集团之一,拥有数百个尖端国防科技、电子战争工具和飞机引擎的研究和生产设施。

2014年俄罗斯入侵乌克兰后不久,俄罗斯国家技术集团就被美国列入黑名单,总经理谢尔盖·切梅佐夫也被欧盟制裁。而当俄罗斯在今年入侵乌克兰,美国立即对与俄罗斯国家技术集团相关的企业和实体实施了额外制裁。

p
polarhunter
1 楼
接着挑拨离间,美国现在就这么下作吗?
c
chtoto
2 楼
美国擅长嫁祸。也不知道谁对它更感兴趣?
中國釣魚島
3 楼
美國早就竊取全世界,拿全世界人民當小白鼠,展开全球實驗
S
Slimmer6p
4 楼
这种隐秘的事情,老美是如何知道的,很可能是老美冒充兔子做的,想要离间计。
w
wilburwang
5 楼
嗯,俄罗斯自己被黑客袭击不会讲,需要上万公里远的以色列和美国“发现”。真厉害。
诚聘板主
6 楼
这肯定是党内反习的力量干的,给习近平锦上添花。
s
szacy
7 楼
下三濫的西霉挑撥抹黑。這些垃圾西霉在烏克蘭戰爭的幾個月裡瘋狂炮製了超級海量的謊言、抹黑、碰瓷、FAKE News。。。噴糞媒體工廠毫無信用,早已經淪為黃色小報的國際笑料。
z
zwwdplay
8 楼
纽约时报,每天买断6PARK黄金段时间,公然刊登造谣新闻。 人要有善心,有些事做过了,会遭天谴的,就比如说上周纽约州枪击死10人,美国疫情下死百万,都是美国谣言吞噬自己造成的恶果,国家是如此,人民亦是如此,最终会反噬到自己。
w
wate03
9 楼
讲一个笑话,美国人关心俄罗斯信息安全
错错错错错
10 楼
大家都不知道,只有美国最清楚。
a
a1b1c
11 楼
美国沦落至此,悲哀啊
匹夫
12 楼
霉国人只会挑拨离间么
b
bett
13 楼
发现拜登的崽又鸡奸儿童,美国赞助乌克兰的巨款进了他的腰包,运过去的武器直接被倒卖,发现野狗在舔拜登忍不住流下的鸡屎,,,
b
bombe
14 楼
“尽管俄罗斯在乌克兰发起的战争引发了全球愤慨,但中国拒绝谴责莫斯科” ----------------------------- 又把皿煮滋油偷偷藏起来了? 我记得二战的时候欧洲不少中立国呢。也没见有人谴责他们中立啊。 什么时候“中立”都成了只能白人做了?
裘千手
15 楼
原来美国一直监控着网络,俄罗斯.中国全世界的人只要使用网络美国都在看?
p
parrot
16 楼
呵呵
裘千手
17 楼
“不打自招”很美国=丑国
五十而立
18 楼
是很搞笑,怎么关心起俄国来了,笑死人了。 我也有个情报跟美国政府分享一下,英国的黑客已经窃取了海量的美国国防数据,而且已经把一部分卖给伊朗和朝鲜了。
按你湿堵
19 楼
纽约时报 丑国官媒
l
linesight
20 楼
美国人伪装成中国人去窃取俄罗斯的机密听起来比较可信。
恶意灌水1
21 楼
俄罗斯自己不知道自己被黑,让美国人告诉,说明啥,要么美国人冒充中国人黑的。要么美国人也黑进去中国和俄罗斯网络偷看了,要么美国人怎么知道
s
slzcmu
22 楼
不用看,造谣黑莓,断子绝孙的杂种写的谣文
布左右
23 楼
噢牛屎、賊喊捉賊的基因
d
dhy1998
24 楼
天朝在收集毛子情报,包子准备对毛子下手啦
f
firecup
25 楼
美国佬为了挑拨离间都已经疯魔了
无视生非
26 楼
明明是自己干的非要诬陷中国,可以没用了,也就喂喂脑残狗粮们,它们还不一定吃。
N
NewyorkNY
27 楼
挑拨离间的手段又翻出了新花样。美国人难道忘了自己监听世界各国领导人电话的黑历史吗?还记得美国青年斯诺登的名字吗?