中國黑客被揭曾扮外交官 向澳洲官員發病毒電郵

據報在今年七國集團(G7)峰會期間,有部份國家的外交官收到可疑電郵,被發現是中國黑客冒充外交官意圖入侵電子設備。

Chinese hacker

Credit: BeeBright/Shutterstock

今年5月在日本舉行的七國集團(G7)峰會除了有七大工業國的領袖,澳洲、烏克蘭、南韓、新加坡、巴西、越南、印尼、印度、庫克群島和科摩羅等國的代表也受邀出席。

《澳洲金融評論報》(Australian Financial Review)報道,,澳洲、法國、新加坡和英國的政府官員,收到聲稱來自「印尼外交與經濟事務部長」的電郵,誘使收件者下載郵件中的一個Word文檔附件。

美國網絡保護公司SentinelOne的團隊發現並阻攔了上述郵件,令收到郵件的官員未有中招。該公司的副主席、聯邦調查局(FBI)前高級數碼分析師Brian Hussey表示,有證據顯示該電郵來自受資助的中國黑客組織,但不確認行動是否與北京當局有關。

對代碼的分析顯示,黑客使用了中國和俄羅斯黑客常用的RoyalRoad軟件。「我們反追蹤之前的TPP(戰術、技術和程式),發現是與已知的中國(黑客)團體有關。」

他表示,附件文檔長達40頁,內容涉及七國集團會議對食品安全和南海問題的陳述,措辭專業,但當中隱含了符合中國政府立場的文字,包括一中政策和南海主權。

一旦文檔被打開 ,會自動在電子設備安裝盜取資訊的惡意軟件,而在文檔開啟期間,黑客可以遠程操控該設備。
外交及貿易部回應上述事件時表示,有一系列網絡安全控制措施來符合政府的網絡安全框架。「本部門的網絡安全能力,可保護本部門的電腦網絡不受攻擊,包括透過電郵的行動。」

SentinelOne的澳新地區總監Jason Duerden指,「四方安全對話」(Quad)成員國在過去一年遭受的網絡攻擊和勒索增加,而該公司有專門一個團隊關注這些事件。

澳洲訊號局(Australian Signals' Directorate)轄下的澳洲網絡安全中心(Australian Cyber Security Centre)也證實,「有國家背景和非國家行為者的惡意網絡活動的規模和嚴重性日益增加。」

「澳洲政府會繼續檢測並回應威脅國家利益的惡意行動,包括惡意的網絡活動。」

瀏覽更多最新時事資訊,請登上,或訂閱

SBS 中文堅守,以繁體中文及簡體中文提供公平、公正、準確的新聞報道及時事資訊。SBS 廣東話及 SBS 普通話電台節目均已為大眾服務超過 40 年。歡迎在每天早上 9 至 11 時透過收聽廣東話節目及在每天早上 7 至 9 時收聽普通話節目,或透過收聽直播及節目重溫。

分享
Published 20 June 2023 2:09pm
Updated 20 June 2023 2:15pm
Source: SBS

Share this with family and friends