為達最佳瀏覽效果,建議使用 Chrome、Firefox 或 Microsoft Edge 的瀏覽器。

請至Edge官網下載 請至FireFox官網下載 請至Google官網下載
晴時多雲

限制級
您即將進入之新聞內容 需滿18歲 方可瀏覽。
根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於網站首頁或各該限制級網頁,依台灣網站分級推廣基金會規定作標示。 台灣網站分級推廣基金會(TICRF)網站:http://www.ticrf.org.tw

攻台前哨戰! 華郵:中國網軍過去1年潛入美20多個關鍵基礎設施

美媒指出,聽命於中國軍隊的駭客在過去1年裡至少入侵美國超過20個關鍵基礎設施的系統。(彭博)

美媒指出,聽命於中國軍隊的駭客在過去1年裡至少入侵美國超過20個關鍵基礎設施的系統。(彭博)

2023/12/12 16:40

〔編譯孫宇青/綜合報導〕《華盛頓郵報》11日報導,美國官員和產業安全官員表示,與中國人民解放軍有關的駭客,正在增強破壞美國關鍵基礎設施的能力,包括電力和水利設施,以及通訊和運輸系統,過去1年就有超過20個關鍵實體的電腦系統遭到入侵,目的是在美中爆發太平洋衝突時製造恐慌和混亂,或擾亂後勤。

知情人士表示,受害者包括夏威夷的自來水公司、美國西岸一個主要港口和至少一條石油和天然氣管道。駭客還試圖侵入德州電網的營運商,該電網營運商獨立於美國其他地區的電力系統。美國境外幾個實體也淪為受害者,包括電力公司。

美國官員表示,這些入侵行動並未影響操作泵、活塞或任何關鍵功能的工業控制系統,也沒有造成任何干擾。但這些針對太平洋艦隊所在地夏威夷,以及至少一個港口和後勤中心的行動表明,如果美中因為台灣問題爆發衝突,中國軍方希望讓美國更難向該地區運送部隊和裝備。

美國政府約是在1年前首次發現接受中國政府資助的中國駭客組織「伏特颱風」(Volt Typhoon),一直在監視並入侵美國各種重要基礎建設設施,從電信到運輸樞紐無所不包。

美國國土安全部轄下網路安全和基礎設施安全局(CISA)執行主任威爾斯(Brandon Wales)表示,「中國試圖破壞關鍵基礎設施的部分原因,很明顯是為了在發生衝突時能夠擾亂或摧毀關鍵基礎設施,阻止美國向該地區投射力量,或在美國境內造成社會混亂,影響我們針對危機的決策。」他警告,這是中國網路間諜活動的重大轉變,有別於7到10年前主要集中在政治和經濟滲透。

官員表示,駭客在入侵真正的目標前,通常會透過家庭或辦公室路由器等無害設備發動攻擊,以此來掩飾蹤跡。他們的關鍵目標之一是竊取員工憑證,藉此冒充一般用戶退出,惟他們如何入侵尚無法確定。

美國智庫「詹姆士敦基金會」中國安全研究員麥雷諾茲(Joe McReynolds)表示,駭客正在尋找一種方法進入(基礎設施系統)並留在其中而不被發現,先是埋伏等待及偵察,搞清楚是否可以進入工業控制系統或更關鍵的公司或上游目標。等到有一天收到來自高層的指示,就能從偵察模式切換到攻擊。

CISA執行助理主任戈斯坦(Eric Goldstein)表示,受到「伏特颱風」影響的部分受害者,是各行各業的小型公司和組織,「不一定是那些與許多美國人依賴的關鍵設施有直接關聯的公司和組織」,這可能是為了在供應鏈中先找到立足點,再設法進入更大、更關鍵的目標。

麥雷諾茲指出,中國軍官策士在內部文件中描述他們如何在衝突中使用網路工具或「網路戰」,例如讓空襲和飛彈攻擊與破壞敵軍指揮控制網路、關鍵基礎設施、衛星五換軍事後勤系統同步進行。

他說,中國軍方已經討論到這些工具在兩棲入侵中的應用,「他們非常清楚地看到這些工具在台灣(衝突)場景中如何使用,儘管他們並未明確表示將採取這種方式拿下台灣」。

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

相關新聞
國際今日熱門
看更多!請加入自由時報粉絲團

網友回應

載入中
此網頁已閒置超過5分鐘,請點擊透明黑底或右下角 X 鈕。