日报

攻击民进党的骇客来自中国大陆吗?

刊登于 2015-12-23

台湾民进党网络系统疑再遭中国黑客入侵。

12月20日,美国资讯安全公司 FireEye 发布报告指出,黑客向台湾媒体发送题为“民进党通讯录更新”的钓鱼邮件,并入侵民进党员工的电邮,而这些黑客来自中国政府支持的组织“APT16”。

在中国,很多人出于情报目的想要且需要一些信息。

FireEye 分析师 Jordan Berry

台湾将在明年1月16日迎来总统及立委选举,而多份民调显示,民进党总统参选人蔡英文胜算较大,且民进党可能在立法院占据多数议席。

民进党国际事务副主席陈婉宜(Ketty Chen)在接受媒体采访时表示,已有包括她在内的50名民进党员工受到黑客影响。以她自己为例,她曾收到自称是民进党员工的假冒邮件,这些邮件都要求她打开附件里的文件,而在附件里植入恶意软件是黑客们的惯常做法。

为了保证账户安全,一些民进党员工改用 Gmail 邮箱,但陈婉宜表示,自己的 Gmail 邮箱也曾被黑客盗用。他们通过删除她的手机号码关闭了邮箱的两步验证,并设置了自动转发功能,所有发到她邮箱的邮件都会被转发到另一个 Gmail 邮箱中。

民进党发言人王闵生于21日表示,民进党过去以来一直受到网络攻击,方式有“千百种”,且随着选举临近,频率越来越高。对于黑客的身份,王闵生表示并不清楚,但已要求党内同仁提高警觉。

台湾行政院副院长张善政也在同日的国家资通安全会报上表示,中国网军入侵已不是新闻,“每天都是这样子”。他指出,台湾“国家资通安全科技中心”将在近日正式挂牌,未来将加强培养资讯安全人才。

中国大陆则未承认发起黑客攻击。《环球时报》于21日引述中国社会科学院台湾研究所研究员王建民称,相关报导没有任何证据能证明是大陆黑客所为,只是外媒的“猜测和想像”。他又称大陆对台研究多年,对民进党的政策也非常清楚,没必要做这些事。

中国黑客问题已引起持续关注。2013年,美国网络安全公司 Mandiant 曾发表报告,指出美国受到的一系列黑客攻击都来自中国人民解放军61398部队位于上海浦东的总部。由于黑客发动的是进阶持续性渗透攻击(Advanced Persistent Threat, APT),报告把当时发现的黑客组织称为“APT1”。

Mandiant 于2013年底被 FireEye 以10亿多美元收购,成为 FireEye 的分支业务。在最新报告中,FireEye 把攻击台湾的黑客组织命名为“APT16”。FireEye 也曾在2015年发布中国大陆黑客攻击香港媒体的报告,称有黑客在当年8月向香港媒体发送钓鱼邮件,内容涉及占中纪念活动和港大副校长任命事件。此次在台湾被攻击的一家媒体,其香港分支也曾在去年受到黑客攻击。

141
Mandiant 关于“APT1”的报告追踪了141个受黑客攻击的目标。

声音

黑客目的是什么,大家都很清楚,可能是要瘫痪民进党网页或让电脑中毒,窃取内部资料。

民进党发言人王闵生

在当今新媒体背景下,不排除有个人在网上表达一些与大陆立场不一致的观点,但是大陆的学界和政府部门绝对不会做这种事情。

中国社会科学院台湾研究所研究员王建民

我们应该尊重各国自主选择网络发展道路、网络管理模式、互联网公共政策和平等参与国际网络空间治理的权利,不搞网络霸权,不干涉他国内政,不从事、纵容或支持危害他国国家安全的网络活动。

习近平在第二届世界互联网大会开幕式讲话

中国人民解放军61398部队

中国人民解放军61398部队是中国人民解放军下属的一支队伍,长期受到西方情报部门及网络安全公司关注,被报导为从事相关黑客活动的“中国网络战的总部”。而中国国防部则否认支持过任何黑客活动。2013年2月,美国 Mandiant 网路安全公司发布报告,总结141个主要黑客攻击目标的反跟踪分析,认为中国人民解放军61398部队和多次进行进阶持续性渗透攻击(Advanced Persistent Threat,缩写APT)的黑客袭击有密切关连,并披露其实际地理位置是中国解放军驻扎在上海的一座塔楼,隶属于解放军总参谋部三部二局。但有中国官方的媒体认为,Mandiant 公司的报告仅为其用作炒作公司知名度。 (资料来自维基百科)

来源:BBC中文网中央社人民网纽约时报中文网

本刊载内容版权为端传媒或相关单位所有,未经端传媒编辑部授权,请勿转载或复制,否则即为侵权。

延伸阅读