标签: 中国黑客

  • 美国政府确认与中国黑客入侵多家电信公司

    美国称与中国有关的黑客窃取了电信公司的监控数据

    美国政府当局周三表示,与中国有关的黑客入侵了数量未披露的电信公司后,截获了原本提供给美国执法机构的监控数据。美国联邦调查局和美国网络监督机构 CISA 发布的联合声明称,黑客入侵了“多家电信公司”的网络,窃取了“少数主要参与政府或政治活动个人”的美国客户通话记录和通信信息。两家机构表示,黑客还复制了“根据法院命令受美国执法部门请求的某些信息”。声明没有透露其他细节。该声明证实了此前媒体报道的主要内容,尤其是《华尔街日报》的报道,称外界担心中国黑客可能在执法部门用于监控美国人电信的截听系统中打开了后门。

    —— 路透社

  • 中国黑客对美国总统竞选团队手机进行入侵

    中国黑客瞄准哈里斯竞选团队人员手机

    入侵美国电信巨头威瑞森通讯系统的中国黑客,据报瞄准了民主党总统候选人哈里斯竞选团队人员使用的手机。此前有消息称,这帮附属于中国政府的黑客团队也瞄准了共和党候选人特朗普和万斯的手机。中国驻美国大使馆发言人否认这一指控,强调中国无意也不会干预美国总统选举。知情人士称,调查人员正努力确定有没有或哪些通信数据被窃取或观测。美国联邦调查局(FBI)和网络安全和基础设施安全局(CISA)同一天发表联合声明说,美国政府正调查“中国附属机构未经授权入侵商业电信基础设施的行为”。

    —— 联合早报

  • 美国国家安全局调查中国黑客是否入侵美国电信系统

    美国国家安全局调查中国黑客是否入侵美国电信系统

    高级情报官员透露,美国正对中国可能攻击美国电信公司的事件展开初步调查。美国国家安全局局长蒂莫西·霍夫表示,国家安全局将与其他政府机构和一些公司“深入调查”这些案件,但现在谈论具体公司还为时过早。美国情报官员们认为,微软称为“盐台风”的中国黑客组织可能已经潜入美国电信公司数月之久,并找到了进入法院授权的窃听接入点的路径。AT&T、Verizon 和流明科技等都在此次攻击的目标之列,中国黑客可能已经从联邦政府用于合法窃听的系统获取了信息。中国驻美国使馆发言人刘鹏宇表示,中方坚决反对和打击网络攻击和网络窃密行为,并主张拿出更多黑客证据,反驳美方的指控。

    —— 彭博社

  • 微软称中国黑客已将“数十个”台湾组织作为目标

    微软称中国黑客已将“数十个”台湾组织作为目标

    微软研究人员周四表示,一个疑似与中国政府有联系的黑客组织正在积极针对台湾的数十个组织进行网络间谍活动。

    微软在星期四的一篇博客文章中表示,Flax Typhoon(微软用来描述该组织的名称)正在努力获得并维持对主要台湾组织的长期访问,尽管在东南亚、北美和非洲也发现了一些受害者。该组织的目标包括政府实体、制造公司和科技公司。

    这一消息是在拜登政府批准向台湾提供价值 5 亿美元的武器包以及中国在台湾附近进行新一轮军事演习之后发布的。三个月前,微软和情报机构联盟透露,与中国有关的黑客以关岛的电信系统为目标,作为一项行动的一部分,该行动可能为切断美国与其在东亚的军事资产之间的通信奠定了基础。

    —— CyberScoop

  • 美国网络委员会将调查微软政府电子邮件遭中国黑客入侵

    美国网络委员会将调查微软政府电子邮件遭中国黑客入侵事件

    负责调查重大网络安全事件的美国审查委员会表示,将开始调查微软最近对美国政府电子邮件系统的入侵,微软对该事件的处理引起了联邦立法者和更广泛的安全界的愤怒和审查。

    网络安全审查委员会(CSRB)周五表示,其最新调查将包括“对与基于云的身份和身份验证基础设施相关的问题进行更广泛的审查”。

    该委员会表示,在得知微软云泄露事件后,它开始考虑进行调查,中国政府支持的黑客闯入了政府电子邮件帐户,其中包括美国商务部长吉娜·雷蒙多、美国国务院几名官员​​和其他组织成员的收件箱。

    根据有关该事件的缓慢信息,微软表示,中国支持的黑客窃取了敏感的签名密钥,该密钥允许未经授权访问该科技巨头托管的企业和政府电子邮件收件箱。被盗的密钥加上微软后来修补的一个缺陷,使得黑客可以伪造身份验证令牌来访问目标的电子邮件帐户,就如同账号所有者一样。

    —— TechCrunch

  • 中国黑客入侵美国国务院和商务部官员邮箱

    中国黑客侵入了美国国务院和商务部官员邮箱

    美国官员周三表示,在美国国务卿安东尼·布林肯 (Antony J. Blinken) 于 6 月访问北京之前的几周内,中国黑客侵入了商务部长吉娜·雷蒙多 (Gina Raimondo) 以及其他国务院和商务部官员的电子邮件帐户。

    美国官员表示,对这些中国黑客的调查正在进行中,这些黑客可能隶属于中国军方或间谍部门。但美国官员淡化了黑客窃取敏感信息的说法,坚称没有机密电子邮件或云系统被渗透。美国国务院的网络安全团队首先发现了此次入侵。

    据两名美国官员称,雷蒙多女士是政府中最直言不讳的中国批评者之一,也是目标之一。根据目前的调查,官员们认为她是唯一一位被成功黑客入侵的内阁级官员。官员们表示,黑客无法获取布林肯 Microsoft 365 帐户中的电子邮件,即使他们可以访问其他国务院邮箱。

    —— 纽约时报

  • 中国黑客利用Barracuda漏洞破坏数百家组织

    Barracuda ESG 零日漏洞 (CVE-2023-2868) 在全球范围内被攻击性和技术娴熟的攻击者利用,疑似与中国有关。

    Google Cloud 的子公司 Mandiant 的安全研究人员表示,受中国支持的黑客可能是大规模利用最近发现的梭子鱼网络电子邮件安全设备安全漏洞的幕后黑手,该漏洞促使客户警告移除并更换受影响的设备。

    受邀负责 Barracuda 事件响应的 Mandiant 表示,黑客利用该漏洞破坏了数百家组织,这可能是支持中国政府的间谍活动的一部分。

    梭子鱼网络有限公司(Barracuda Networks INC)成立于2003年,总部位于美国硅谷,是一家提供包括邮件安全和归档、WEB应用安全、负载均衡等产品的网络应用厂商。

    详细请看 https://www.mandiant.com/resources/blog/barracuda-esg-exploited-globally

  • 美国联邦机构发现中国黑客利用常见漏洞窥探网络流量

    美国联邦机构发现中国黑客利用常见漏洞窥探网络流量

    美国联邦机构声称中国黑客利用常见漏洞窥探网络流量

    几家美国联邦机构今天透露,中国的攻击者已经瞄准并破坏了主要的电信公司和网络服务提供商,以窃取凭据并收集数据。

    正如美国国家安全局、中央情报局和联邦调查局在周二发布的联合网络安全公告中所说,中国黑客组织利用众所周知的漏洞入侵了从未打补丁的小型办公室/家庭办公室 (SOHO) 路由器到中型甚至大型企业网络的任何东西。

    一旦受到威胁,攻击者就会将这些设备用作他们自己的攻击基础设施的一部分,作为他们可以用来破坏更多网络的命令和控制服务器和代理系统。…

    这三个联邦机构公布了这些常见漏洞和暴露 (CVE) 是自 2020 年以来受国家支持黑客最常利用的网络设备 CVE。(bleepingcomputer)

  • 中国黑客向俄罗斯政府发起Windows更新网络钓鱼攻击

    来自中国的黑客伪造 Windows 更新攻击俄罗斯政府目标

    黑客通过伪装成 Windows 安全更新的网络钓鱼电子邮件和其他诱饵来安装远程访问恶意软件,以俄罗斯政府机构为目标。

    这些攻击是由一个以前未被发现的 APT(高级持续威胁)组织进行的,据信该组织在中国开展活动,该组织与四个独立的鱼叉式网络钓鱼活动有关。

    这些行动跨越了 2022 年 2 月至 2022 年 4 月,恰逢俄罗斯入侵乌克兰。它的目标是俄罗斯联邦的政府实体。

    在所有四种情况下,活动的最终目标是使用自定义远程访问木马 (RAT) 感染目标,该木马很可能有助于间谍活动。

    这一发现和报告来自Malwarebytes威胁情报团队的分析师,他们注意到威胁者试图欺骗其他黑客组织并不被发现的独特尝试。

    —— bleepingcomputer,solidot