對台網攻喊停 「APT27」威脅將公布台灣設備「零日漏洞」

自稱對台發起網路攻擊的駭客組織「APT27」,7日宣布暫時結束行動。(圖翻攝自APT_27_YT)
〔即時新聞/綜合報導〕美國眾議院議長裴洛西(Nancy Pelosi)訪台引發中國強烈反彈,除了在台周邊展開大規模軍演恫嚇,連日來政府、民間組織都傳遭駭客攻擊。駭客組織「APT27」坦承朝台灣發起網攻,今天(7日)宣布,網攻暫時結束,卻揚言,若台灣「繼續挑起緊張局勢」,「我們會再回來」。
自稱「APT27」的駭客組織本月3日透過在YouTube宣稱要對台灣發動「特別網路行動」,連日來多個政府官方、民間企業組織的網站接傳出遭駭事件。而該組織7日凌晨又發布一段長1分06秒的影片表示:「我們對台灣的行動暫時結束了。此次行動對台灣內政部警政署、交通部公路總局、台灣電力、『所謂的』總統府、金智洋科技公司旗下iot及其路由器、財金資訊公司、神腦國際公司,進行了不同程度的行動打擊,當然也還有其他系統。」
「APT27」還威脅稱將公布部分台灣設備的「零日漏洞」(0day),以及政府外洩數據,「我們在此警告台灣政府,我們此次行動只是暖身,我們現在手上還掌握著超過20萬台台灣的聯網設備,如果你們繼續挑起局勢,我們還會再回來,祝你好運。」
據維基百科介紹,「零日漏洞」通常是指還沒有修補程式的安全漏洞,「零日攻擊」則是指利用這些漏洞進行的攻擊。零日漏洞的利用程式對網路安全具有巨大威脅,因此零日漏洞不但是駭客的最愛,掌握多少零日漏洞也成為評價駭客技術水準的一個重要參數。
德國情報部門此前曾指控「APT27」攻擊德國企業,「APT27」是個中國駭客組織的別稱,至少從2010年就開始活躍,據說目標通常是外國大使館,收集有關政府、國防和技術部門的資訊。不過這個聲稱對台發起網攻的「APT27」卻自稱並非過去惡名昭彰的「APT27」。
Good noon to citizens of the world, this is the result of our attack, we will soon announce the 0day of some Taiwanese devices and their government leaked data, and we now have more than 200,000 Taiwanese connected devices in our hands, good luck! :>https://t.co/ZpMnxQvayD
— 27 Attack (@APT27_Attack) August 6, 2022