WSJ:中国骇客组织「盐台风」 侵入美监听系统冲击国安

9月25日曾报导,一个名为「盐台风」(Salt Typhoon)的中国骇客组织,已渗透到多家电信及宽频服务供应商的网路,该报5日更进一步指出,它可能已进入联邦政府获法院批准的网路窃听系统内,构成严重的国安风险。

华尔街日报引述知情人士透露,在数个月或更长时间内,这些骇客或已掌握了联邦政府依法进入网路基础设施的存取权限,除构成国安风险外,还可以存取其他敏感资料。

根据联邦法律,电信和宽频供应商必须遵照法院命令,允许当局监听及截取电子资讯。而「盐台风」渗入的监控系统,是用来配合政府依法取得与国内刑事或国安有关的资讯。

这些骇客另一个目的,是留在电信与宽频服务供应商的传输架构内,以便随时获取大数据或发动网路攻击。

消息人士也透露,在最近披露的网路遭骇事件中,涉及的供应商包括威瑞森通信(Verizon Communications)、美国电话与电报公司(AT&T)及流明科技(Lumen Technologies)。但三家电讯商的发言人均拒绝对「盐台风」之事置评。

本次揭发的骇客入侵政府的电信网路窃听系统内,被视为严重的安全漏洞。

虽然骇客渗入了用于调查国内刑事及国安的监听系统,但目前还无法确定支援外国情报监视的系统,是否也受到影响。

这次骇客攻击及其严重性,是最近几周才发现,政府及相关电信服务供应商的安全部门目前仍在积极调查。知情人士表示,调查人员仍在努力确认攻击的范围、骇客所取得的资料的程度等。

至于被指涉及的「盐台风」,微软在今年8月的研究报告中指出,它是位于中国的国家级骇客组织,自2020年以来就很活跃,专注于间谍活动及窃取资料,目标对象主要是北美及东南亚。除了「盐台风」名字外,有其他网路安全公司称之为GhostEmperor和FamousSparrow。

中国一直否认西方国家有关中国骇客网路入侵的指控,驻华盛顿大使馆发言人刘鹏宇早前发声明表示, 「中方坚决反对并打击一切形式的网路攻击和网路盗窃行为」。

Add a Comment

您的电子邮箱地址不会被公开。 必填项已用 * 标注

Translate »