網路駭客示意圖(圖片來源:Pixabay)
【看中國2025年1月6日訊】(看中國記者盧乙欣綜合報導)國安局昨天發布「2024中共網駭手法分析」報告指出,去年政府服務網每日平均遭到侵擾次數高達240萬次,已是2023年日平均侵擾數120萬次的2倍,多數是中共網軍所為,且在中共軍演期間也發動攻擊,擴大軍事威懾。
國安局:中共駭客2024年每天攻台240萬次
國家安全局5日發布「2024年中共網駭攻擊態樣分析」,並提及中共網軍不斷對台灣的網路空間進行攻擊、竊資及侵擾,且駭侵手法日益翻新,範圍遍及了政府、關鍵基礎設施及高科技製造產業等,試圖干擾台灣政府施政,牟取政治、軍事、科技與經濟利益。為了讓國人瞭解網安威脅趨勢,國安局近日完成「2024年中共網駭攻擊態樣分析」報告。
圖1:2023年-2024年網駭威脅統計比較。(圖片來源:翻攝自國安局網頁nsb.gov.tw)
在威脅趨勢綜況部分,國安局指出,依據政府網際服務網「入侵偵測指標」 (IoCs,Indicators of Compromise)統計,政府網際服務網去年(2024年)每日平均侵擾數達240萬次,已經較2023年日平均侵擾數120萬次增加了逾2倍(見圖1),且多數為 中共網軍所為,雖然多已有效偵阻,惟仍凸顯了整體網駭侵擾態勢愈趨嚴峻。
圖2:2023年-2024年各領域遭網駭消長圖。(圖片來源:翻攝自國安局網頁nsb.gov.tw)
另外,國安情報團隊去年掌握台灣政府及民間網駭案件計906案,相較2023年的752案,增長比率逾二成,其中比率最高為政府機關,占整體總數逾八成。經分析中共網軍駭攻目標,以通訊傳播領域(650%,主要為電信業)、交通(70%)及國防供應鏈(57%)增長最為顯著,顯見該等領域已成為中共新興網駭重點(見圖2)。
在駭侵手法部分,國安局列舉了8大項:
第一,鎖定政府公務部門:中共網軍鎖定台灣的政府機關網通設備漏洞設伏竊資,以「離地攻擊」(Living off-the-land) 手法,躲避網防系統偵察。例如中共網軍利用電郵伺服器漏洞,對台灣政府機關發動駭侵,另針對台灣公職人員的電子郵件,發動社交工程等攻擊,企圖竊取機敏資訊。
第二,瞄準資服業者及國防供應鏈:中共網軍採取多元手法對台灣國防供應鏈及資服業者駭侵竊資,特別側重電郵、公文書系統、密碼產製及差勤系統等供應商,且擴大攻擊範圍。
第三,設伏關鍵基礎設施:中共網軍透過了進階持續性滲透、釣魚郵件、零時差漏洞、木馬病毒、後門程式等手段,企圖駭攻設伏台灣公路、港務等關鍵基礎設施,謀影響台灣的交通運輸秩序。
第四,採取軍民融合犯罪手法:中共結合了民間駭客協力組織,運用勒索軟體等網路犯罪手法,對台製造業廠商進行駭攻,獲取經濟利益。刑事局近期則掌握了中共駭侵部分學研單位,進行密碼破解,修改市話系統設定(增加發話功能),轉供電話詐騙使用。
第五,運用網駭匿蹤與暗網揭露:中共以網駭手段竊取台灣民眾個資,並在暗網及駭客論壇公開販售獲利,遂行「駭侵及洩漏」(Hack & Leak),與此同時,藉由社群網路論壇發文批評網防不力,打擊台灣的國家威信。
第六,結合軍演與網路襲擾:中共網軍藉由對台軍演時機,結合網攻部署,包括利用邊緣網通設備,對台交通、金融等基礎設施,發動「分散式阻斷服務攻擊」(DDoS),期強化騷擾效果,擴大軍事威懾。
第七,部署新創產業竊取科技:中共對各國高科技新創產業竊取專利技術,來獲取競爭優勢。思科公司(Cisco)2020年曾告警,中共駭客組織(APT41)藉知名網通設備等公司(Citrix及 Cisco)產品漏洞,攻擊全球企業,企圖竊取該等公司內部機敏技術資訊。
第八,構建全球匿蹤駭攻網路:中共藉著台灣的物聯網(IoT)設備密碼漏洞進行駭侵,控制該等設備並進行加密串聯,組建匿蹤網路(或稱為殭屍網路)遂行網攻活動。
國安局重申,中共持續加大對台網路攻勢,並結合多元網路駭侵手法,對台灣的政府、關鍵基礎設施及重要民企,進行偵查設伏與網駭竊資。政府則透過資通安全聯防機制,運用多元的情報來源管道,掌蒐網安威脅預警情資,即時地分享權責部門應處。
最後,國安局提醒,國人應重視資安防護,警覺中共對台網駭威脅,共維國家整體網路安全。
華爾街日報:中共駭客入侵美國基礎設施 欲犯台時拖延援助
實際上,為日後攻台行動,中共網軍攻擊的對象也包括美國。
華爾街日報(Wall Street Journal)近日報導,美國國家安全局(National Security Agency)分析人員發現,北京已經開始為日後可能的侵台行動進行網路基礎工作,其中也包括了美國的面向。多項資訊讓調查人員看見中共網路駭客行動還有更高層次。
多位拜登(Joe Biden)政府跨部門資深國安官員認為,中共駭客看似聚焦在美國的關島及西岸城市,但目標實際上是台灣。中共所有的作為均是為了共軍日後可能的侵台行動,延緩美國回應,以利在美方支援抵台之前,就能掌握局勢。
前美國國安局副局長巴恩斯(George Barnes)曾質疑,2022年末至2023年中,中共的計畫是否刻意讓美國發現駭客蹤跡,以進一步刺激美國在可能爆發的台海危機中保持距離。他指出,如果台海衝突發生,繼台灣之後,美國會成為網路攻擊侵擾的頭號目標。
美國官員曾向中國官員提出駭客IP位置的證據後,中國官員雖然說會檢視並回覆,但據美方官員說法,中方迄今未有具體回應。
目前美國一些資深官員與議員已經由傳統手機通話轉為使用加密軟體,例如Signal。聯邦法務官員也已通知各州及地方警力,轉用加密軟體溝通;聯邦探員在處理機密案件也已經轉用內部加密系統。
来源:
看完那這篇文章覺得
排序