网络间谍组织针对亚太地区电信网络发起大范围攻击

一个与中国有关的网络间谍组织正在攻击亚太地区多个国家的运营商。这些攻击通过后门渗透运营商网络、窃取凭据并使用自定义恶意软件控制和危害其他系统。这些攻击的目的是利用电信运营商作为起点,攻击其他系统,窃听通信,实施网络犯罪。这些攻击与针对亚太地区各国的广泛攻击有关。

电信运营商处理互联网上的大部分流量,损害其基础设施可能会造成极其严重的损失。干扰运营商可能会给国家和用户带来严重后果,主要目的是间谍活动和获取有价值的数据。干扰运营商基础设施还会使其他关键基础设施面临风险。

印度尼西亚政府的国家数据中心因网络攻击而中断,影响了 200 多个机构的服务。在台湾,一个中国支持的网络攻击组织已经攻击了 24 个不同的组织,包括政府机构、教育机构和科技公司。除了运营商之外,科技、金融、银行、保险等行业也频频遭受攻击。

该攻击使用三种自定义攻击工具,在内存中执行代码来逃避检测。该组织技术相对先进,使用内存执行等技术以及使用 APT 攻击者所青睐的合法可执行文件。小组之间、不同小组使用相同工具或一个小组使用三种工具之间的协作。各方之间的联系很复杂,攻击者群体彼此之间存在关系并共享基础设施。

【新闻评论】

与中国有关的网络间谍组织正在针对亚太地区多个国家的运营商进行攻击。这些攻击旨在利用运营商作为攻击其他系统、窃听通信的起点,并通过安装后门、窃取凭据以及使用自定义恶意软件控制和危害其他系统来实施网络犯罪。这些攻击与针对亚太地区各国的广泛攻击有关。

电信运营商处理互联网上的大部分流量,破坏其基础设施对于攻击者来说非常有价值。对运营商的干扰可能会给国家和用户带来严重后果,主要目的是间谍活动和获取有价值的数据。干扰运营商基础设施还会使其他关键基础设施面临风险。

除电信外,科技、金融、银行、保险等行业也频频遭受攻击,如印尼政府国家数据中心遭受网络攻击,影响200多家机构的服务,台湾一个中国支持的网络攻击组织攻击了24个不同组织,包括政府机构、教育机构和科技公司。

该攻击使用三种自定义攻击工具在内存中执行代码并逃避检测。该组织技术相对先进,使用内存执行和使用 APT 攻击者青睐的合法可执行文件等技术。它可以是小组之间、使用相同工具的不同小组或使用三种工具的一个小组之间的协作。参与者之间的联系很复杂,攻击者群体彼此之间存在关系并共享基础设施。

此类攻击对国家安全构成严重威胁。通过电信运营商进行的间谍活动和数据盗窃可能导致国家敏感信息和涉及公民隐私的敏感信息泄露。此外,通信基础设施的中断可能会影响作为社会基础的服务的提供,包括紧急通信服务,并可能对经济和日常生活产生严重影响。

为了应对此类攻击,不仅需要电信运营商加强网络安全措施,还需要在国家层面加强网络安全措施。通过国际合作促进网络威胁信息共享并制定针对共同威胁的防御措施也很重要。网络安全不是单一组织或国家共同应对的问题,而是整个国际社会共同应对的问题,需要持续努力。

与中国有关的网络间谍团队瞄准亚洲电信公司