close
臺灣之音立刻下載官方APP
開啟
:::

大規模資料外洩 中國資安公司駭入多國政府與個人帳號

  • 時間:2024-02-22 17:56
  • 新聞引據:採訪、法新社
  • 撰稿編輯:海青青
大規模資料外洩 中國資安公司駭入多國政府與個人帳號
一間中國科技安全公司被發現有能力入侵外國政府、滲透社群媒體帳號並且駭入個人電腦。(AFP)

法新社報導,根據專家在本週分析一項大規模資料外洩事件顯示,一間中國科技安全公司被發現有能力入侵外國政府、滲透社群媒體帳號並且駭入個人電腦。

根據網路安全公司SentinelLabs和Malwarebytes,來自主要在爭取中國政府合約的民間公司安洵(I-Soon)公司的大批重要文件顯示,其駭客曾經危害10多國政府。

SentinelLabs的研究人員21日在部落格貼文中寫道,安洵也曾經駭入位於香港的「民主組織」、多所大學和北大西洋公約組織(NATO)軍事聯盟。

被洩露的資料上星期由一位不知名人士貼在線上軟體儲存平台GitHub上。法新社無法立即確認這些資料的內容。

SentinelLabs的分析師表示,「這些外洩內容提供了到今天為止所公開的一些最具體細節,透露中國網路間諜生態系統的成熟性質。」

SentinelLabs公司21日在一項另外的貼文中說,安洵公司可以侵入在印度、泰國、越南、南韓、台灣和其它國家的政府辦公室、

安洵公司的網站今天(22日)上午無法使用,不過對該網站20日的一項網路資料快照顯示,該公司總部位於上海,並在北京、四川、江蘇和浙江有分公司和辦公室。

安洵公司未回應置評要求。

法新社今天問及北京是否與駭客有合約時,中國外交部表示,該部「不清楚」這起案件。

中國外交部發言人毛寧說,「原則上,中國堅定反對所有形式的駭客攻擊,並依法打擊這些攻擊。」

駭客合約

這些資料外洩包含了數百份顯示有聊天記錄、行銷報告和目標清單的檔案。

法新社在外洩內容中發現了泰國和英國政府部門的名單,以及試圖登入某個個人臉書(Facebook)帳號的螢幕截圖。

其他螢幕截圖顯示了一名員工和督導對薪資的爭執,還有一份文件描述旨在取得目標者Outlook電子郵件的軟體。

SentinelLabs分析師說,「就如這些外洩文件所展示的,第三方承包商在促進與執行中國在駭客領域的許多攻擊活動中,扮演著重要的角色。」

根據檢視相關檔案的分析師表示,這家公司也提供潛在客戶可以侵入在社群媒體平台X上的個人帳號,監看他們的活動、讀取他們的私人訊息,並且發出貼文。

新疆關聯

分析師表示,這些洩露也顯示,安洵公司也在西北新疆競標合約。北京被控在新疆拘留成千上萬人,大多是穆斯林,做為其對抗極端主義運動的一部份。美國稱這是種族滅絕行動。

SentinelLabs分析師說,「該公司列出了其他先前駭入的恐怖主義相關目標,以證明他們有能力執行這些任務,包括鎖定位於巴基斯坦和阿富汗的反恐中心。」

他們說,外洩的資料也透露出駭客可以賺的錢,包括侵入越南某個政府部門獲得5萬5千美元酬勞。

美國聯邦調查局(FBI)曾經指出,中國擁有世界最大的駭客計劃。

北京則駁斥這些說法「毫無根據」,並指向美國自已的網路間諜歷史。

相關留言

本分類最新更多