駭客冰霧快狠準 基地疑在大陸
【大紀元9月26日報導】(中央社華盛頓25日法新電)俄羅斯跨國電腦安全公司卡巴斯基實驗室今天表示,他們發現一群專攻日本和南韓目標的「網路傭兵」,特性是竊取情資後閃電逃逸。
卡巴斯基實驗室(Kaspersky Labs)指出,這個組織名為「冰霧」(Icefog),且證據顯示他們的基地似乎是在中國大陸。
以「冰霧」的攻擊目標看來,這些駭客的矛頭似乎指向軍方、造船和海上作業、電腦和軟體、研究型企業、電訊營運商、衛星營運商、大眾媒體和電視台。
卡巴斯基說,這個組織「規模不大,但卻是活躍的進階持續性威脅(APT)組織」,專門攻擊與西方企業供應鏈有關的目標。
根據這份發表於畢林頓網路安全峰會(BillingtonCybersecurity Summit)的報告,「冰霧」2011年出現,過去數年的攻擊規模和範圍已經擴大。
卡巴斯基研究人員芮由(Costin Raiu)說,這些攻擊者「持續攻擊各種受害者和部門。在大部分案例中,攻擊者侵入企業和政府網路多年,竊取大量敏感資料」。
他說:「冰霧『下手後馬上逃逸』的攻擊特性展現一種新趨勢,即愈來愈多小型駭客集團精準獵取資訊,然後馬上撤退。這類攻擊通常持續數天或數週,駭客得手後,湮滅證據逃逸。」
研究人員也說,「這些威脅行動的幕後駭客應該至少身處3個國家:中國、南韓和日本」,其中最多駭客以大陸為基地。
相關文章