揭谎频道:细数那些中国政府支持的黑客组织

2月7日,美国、英国、澳大利亚、加拿大和新西兰政府网络安全和情报机构警告说,与中国政府有关的黑客组织已经侵入美国关键基础设施的网络系统,可能在必要时对这些关键基建进行破坏性的网络攻击。 这份联合声明表示,针对美国关键基础设施的中国尖端黑客组织“伏特台风”(Volt Typhoon)已经活跃了五年之久。 菲律宾信息和通信技术部官员2月5日表示,已阻止来自中国的黑客入侵菲律宾总统的网站及政府电邮系统。 一名菲政府发言人告诉当地媒体,他们并未将黑客活动归咎于任何特定国家,但将此次攻击追溯到中国境内的某个地点。 与此同时,荷兰军事情报和安全局(MIVD)以及情报与安全总局(AIVD)2月6日表示,荷兰的军事网络在2023年遭中国政府支持的黑客入侵,尽管破坏有限,但这不是个别事件,而是中国对荷兰及其盟国进行广泛政治间谍活动的一部分。这是荷兰首次公开指控中国网络间谍活动。 对此,中国驻菲律宾大使馆和中国驻荷兰大使馆以类似措辞驳斥了这些指控: “中国政府一贯坚决反对并依法打击各种形式的网络攻击,不允许任何国家或个人在中国境内或利用中国基础设施从事网络攻击等非法活动。” 这种说法是错误的。 多家情报机构和网络安全公司曾指责中国黑客在全球范围内进行恶意网络攻击。许多网络公司认为这些黑客团体大多数得到了中国政府的支持。中国向来否认这类指控,并称美国政府是“世界上最大的黑客帝国和全球网络窃贼”。 以下是中国政府支持的黑客集团的一些例子。 伏特台风 2023年5月,微软公司(Microsoft)首次识别了名为“伏特台风”的黑客团体。微软说,该黑客集团受到了中国政府的支持,自2021年中期以来一直活跃,目标是美国的关键基础设施。微软指出“受影响的机构和组织涵盖通信、制造、公用事业、运输、建筑、海事、政府、信息技术和教育领域”。 网络安全公司CrowdStrike将“伏特台风”在美国的活动追溯到至少2020年中期,黑客伪装成合法的信息技术(IT)软件侵入多家关键机构的内部网络,使这些黑客能够进行高级入侵并且不被发现。 微软称,“伏特台风”使用一种被称为离地攻击(living off-the-land)的复杂技术,通过这种技术,入侵者不会在内网上留下任何痕迹,并且防病毒系统几乎无法对其进行识别。 美国网络安全和基础设施安全局(CISA)2月7日的报告中表示,“伏特台风”的“目标选择和行为模式与传统的网络间谍或情报收集行动有所出入”。 CISA警告说,撰写报告的美国机构担心“如果发生地缘政治紧张局势或是军事冲突,这些行为体可能利用他们的网络访问途径造成破坏性的影响。” 风暴-0558 在美国国务卿安东尼·布林肯(Antony