繁体中文  
 
版主:黑木崖
 · 九阳全新免清洗型豆浆机 全美最低
 
北京为首要目标 台网攻组织今年持续对大陆发起攻击 zt
送交者:  2021年12月08日22:16:52 于 [世界军事论坛] 发送悄悄话

北京为首要目标 台网攻组织今年持续对大陆发起攻击

2021年12月08日 20:33 环球时报



  [环球时报-环球网报道 记者郭媛丹]最新的一份网络安全事件分析报告显示,来自中国台湾地区的网络攻击组织“绿斑”在2021年持续对中国大陆发动攻击活动,从攻击目标地域分布来看,北京位居首位,其次是紧邻台湾岛的福建省。

  这份分析报告来自中国网络安全公司微步在线,《环球时报》记者8日获得的这份报告显示,“绿斑” APT (定向威胁攻击)组织从 2007 年开始活动,2013年组织背景被曝光,显示来源于中国台湾地区,主要针对政府部门、航空、军事相关科研机构进行攻击,目标是窃取高价值数据和机密信息,“鱼叉”钓鱼邮件是其惯用攻击手段。

  资料图

  报告显示,从2021年年初至今,“绿斑” APT 组织对国内多家重点大学发动了大规模定向钓鱼攻击活动,通常目的为窃取目标用户的账密信息。从目前检测到的攻击情报分析,该组织无论目的是采集邮箱情报信息还是投放窃密木马,都是依托钓鱼邮件方式将采集邮箱信息的钓鱼链接投送到攻击目标。 

  据微步在线网络安全研究响应中心负责人察罕介绍,今年捕获到的“绿斑”有针对性的攻击行动,无论是进行行业划分,还是地域划分,攻击范围都很广泛。从行业划分上看,攻击对象排名首位的是高校,占比 50%。其次是科研机构和政府单位,占比均为15%。针对“高校位居攻击对象首位”,察罕透露,“绿斑”在2021年攻击对象中有很大一部分是涉及台海两岸关系的研究人员。

  此外,被攻击行业除了上述两大类之外,还涉及航空航天、能源、医疗等领域。就攻击目标的地域分布来看,主要目标集中在北京,占比53%;排名第二的是福建省,占比9%。不言而喻,北京是政治经济中心,而福建紧邻台湾,战略意义都非同一般。

  根据察罕的介绍,“绿斑”组织攻击行为的特点很明显,攻击目标聚焦于热点事件及热点人物,敏感度高。比如,11月份以来,针对大陆地区疫情情况,“绿斑”开始以“疫情防控承诺书”“新冠变种病毒核酸应检人员及注意事项”“疫情期间单位门禁管制措施” 等内容为标题,对相关人员发起攻击。从2021 年上半年至今,“绿斑”还通过伪造攻击目标域名对攻击目标在职人员和关联单位/个人进行攻击,涉及到的攻击目标基本事关国家安全、稳健发展的职能或研究单位。

  报告指出,由于该组织近期的攻击目标主要为大陆地区的高校、政府、航空航天、科研与海岸建设机构,建议相关行业提高安全意识、注意防护。 



0%(0)
0%(0)
标 题 (必选项):
内 容 (选填项):
实用资讯
北美最大最全的折扣机票网站
美国名厂保健品一级代理,花旗参,维他命,鱼油,卵磷脂,30天退货保证.买百免邮.
一周点击热帖 更多>>
一周回复热帖
历史上的今天:回复热帖
2020: 美国《国家利益》网站编辑刊文称:中国
2020: 注射疫苗后还是感染了新冠?网友:不愧
2019: 再贴,RT:香港【视频】,评论多为对中宣
2019: 为重返中国作准备 谷歌现重大人事变动
2018: 孟晚舟能否脱困?我在加拿大采访了几位
2018: 只有习近平可以救孟晚舟,其实也是救他
2017: 深圳地铁隧道被打桩机凿穿续:施工单位
2017: 北斗与GPS实现兼容互操作
2016: 川普幕僚John Bolton:中国应拆除南海人
2016: 英川通话后 川普再会季辛吉意味深长