【大紀元記者秦雨霏編譯報道】美國國安局和網絡安全公司近日敲定又一支中共黑客部隊。這支隱匿的部隊系統性的對美國、歐州、日本的政府機構、軍事承包商等進行黑客攻擊已有7年歷史。該部隊番號是61486,位於上海閘北區。
據《紐約時報》6月9日報道,加州安全公司CrowdStrike調查披露,黑客使用參加太空衛星會議的信函,或招聘廣告或瑜伽工作室的小冊子,來包裝惡意軟件。一旦受害人點擊誘餌文件,他們就無意中下載了惡意程序到他們的電腦。這將為攻擊者打開進入受害人網絡的大門,最終導致其商業機密被盜。
CrowdStrike研究員說,他們發現太空衛星行業遭到攻擊的有幾十家公司,而受害公司總數可能有幾百家或幾千家。CrowdStrike是由安全軟件公司McAfee的兩名前高管創建,是新一代電腦安全公司,從事電腦取證。
電郵疏漏曝黑客身份
《紐約時報》報道引述研究者說,在某些情況下,襲擊者用於攻擊的電子郵件跟他們個人網誌和社交媒體帳號用的是同一個電子郵件。一個例子是,一名襲擊者使用的電子郵件屬於曾是上海交通大學信息安全工程學院學生,這所大學長期以來被懷疑是官方招聘黑客的基地。
另外一個例子是,一個反覆出現在攻擊域的電子郵件地址被用來在新浪上註冊一個個人網誌。他在個人介紹中描述自己35歲,職業是軍人。CrowdStrike的研究員發現,他在一個安全論壇上跟兩個黑客討論。那兩名黑客叫Classic Wind和Linxder,跟61398部隊有關。
這名35歲軍人的相冊顯示,他在軍訓和穿著軍裝舉行生日派對,以及他的宿舍的照片,其中明顯可以看到軍官帽。在他標識著「辦公室」的相片當中,顯示上海一棟高高的白色樓房,被衛星天線和宿舍風格的住宅包圍。CrowdStrike研究員相信這是61486部隊的總部。
《紐約時報》報道,CrowdStrike的取證調查披露,61486部隊試圖隱藏身份,借道外國網站來發動攻擊,但是仍遺留下痕跡。報告沒有列出被攻擊的公司。
互聯網紀錄顯示,有一次,黑客使用跟61398部隊成員同樣的IP地址來發動攻擊。CrowdStrike的應對威脅情報主管Adam Meyers說,此暗示61398部隊跟61486部隊的合作。
20黑客逾半來自軍方
美國國安局已確定這些黑客來自中國的61486部隊。美方官員說,國安局與其合作夥伴目前在追蹤中國的逾20個黑客團體,其中一半以上來自中國軍隊。
報道引述研究者說,61486部隊有時候跟61398部隊分享計算資源和溝通,61398部隊成員是上個月起訴的焦點。CrowdStrike共同創始人George Kurtz說:「如果你看看我們在中國追蹤的所有團體,(上個月的)起訴只是冰山一角。」
美中雙方圍繞網絡間諜的衝突去年變得更加尖銳,當時美國網絡安全公司Mandiant確定中共61398部隊為數千宗針對外國公司攻擊的來源。美國司法部上個月首次點名該部隊的5名軍人,也首次披露部份受害公司,包括美國鋁業、西屋電氣和美國鋼鐵公司。中共官員對此矢口否認,並宣佈報復措施,包括針對美國科技公司新的檢查程序。
《紐約時報》記者探訪61486部隊總部,它就在上海閘北區市中心北部。這裏清楚標識著「軍區」,門口有警衛把守,大樓被高高的帶鐵絲網的牆壁圍繞,壕溝和樹木掩蓋著軍用衛星天線。
位於阿靈頓的國防研究機構2049項目研究所的軍事分析家懷疑,61486部隊支持中共的太空監測網絡,並且跟北京遙感研究院有緊密聯繫。遙感研究院是國家資助的機構,任務是探索「地球觀測的先進技術,以及獲得和發送遙感信息的機制」。◇

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores