台灣調查局與FBI跨境追查,逮5名中國籍駭客:「成都404」作掩護,疑牽涉中共國安單位

我們想讓你知道的是
台灣科技和能源企業今年5月遭駭客攻擊,調查局發現駭客雲端主機在美國加州,與FBI展開合作,使5名中國籍駭客落網。這些駭客所屬的組織「APT-41」疑與中國國安單位有關。
美國司法部本月16日宣布已起訴7名涉嫌網路犯罪的駭客,其中5名為中國籍,而受害者擴及全球100多家公司,包含台灣。台灣調查局今(18)日召開記者會,說明與美國聯邦調查局(FBI)跨境合作追查過程;美國在台協會(AIT)也派代表出席,強調網路犯罪不是單一機構能夠獨力追查,未來將持續與可靠的盟友合作。
台灣調查局資安工作站在記者會上說明,今年5月時,台灣多家科技和能源公司遭到勒索軟體攻擊。駭客透過網頁伺服器和員工電腦等途徑,入侵公司內部查探,接著竊取權限後入侵AD伺服器(網域服務伺服器),利用AD伺服器的發送功能,將勒索加密軟體散布到全公司的電腦,並趁凌晨發送竄改過的工作排程,在公司內部伺服器預埋程式。
待員工前來上班時,電腦開機後自動下載工作排程,在主要上班時間執行預埋程式,使員工電腦遭到加密,顯示出勒索訊息和聯絡方式,每台電腦要求贖金3000美元(約新台幣8萬7000元)。
駭客在散布勒索加密軟體後,也會回報給中繼站。5月時台灣幾家重要企業遭網路攻擊時,資安工作站追查,發現中繼站的雲端主機在美國加州,因此將相關情資交由美國聯邦調查局駐台代表賈西亞(Nicolas J. Garcia)協助聯絡。
「成都404」作掩護,疑牽涉中共國安單位
美方循線追查,鎖定駭客慣用工具和惡意程式,分析追溯後鎖定涉案駭客和其組織,持續監控並蒐證,8月正式簽署起訴,於本(9)月16日揭露案情和偵查結果。
據了解,這些駭客疑似是「APT-41」(又稱「Winnti」、「Barium」)駭客組織成員,以中國四川省1間網路安全科技公司作為合法掩護,公司名稱更「幽默」取名為「成都404」,「404」是網路傳輸安全協定的一種標準回應訊息,代表「找不到」(not found)。
「APT-41」疑與中共國安單位有密切關聯;台灣調查局指出,從先前的資料、清查VPN等都指出此組織與中國有關,美方報告也揭露同樣結果。
5名被起訴的中國籍駭客分別是蔣立志、錢川、付強、張浩然、譚戴林。起訴罪名相當多,若合併計算,最重可判處82年有期徒刑。

除了5名中國籍駭客,美方也起訴2名與本案相關的馬來西亞籍業者,涉嫌與駭客共謀、犯下詐欺和洗錢等多項行為。美國司法部新聞稿中特別感謝,馬來西亞於本月14日根據美方的臨時請求而逮捕這2名嫌疑業者,並將其引渡至美國。
調查局資安工作站回答媒體詢問時表示,從駭客企圖看來,對台灣發動攻擊的對象大多是科技和能源公司,用意應該就是要取得贖金;但各國國情不同,其他國家受害恐有別的因素。
美國司法部就指出,「APT-41」攻擊對象涵蓋多國公私立機構,美國、澳洲、巴西、智利、印度、多個東亞和東南亞國家地區都是目標,印度和越南的政府網路也受害,而各科技公司、電信商、社群平台、網路遊戲、學術機構、非營利組織、支持香港民主運動人士都曾受攻擊。
台灣調查局也表示,其實台灣調查局和FBI長期有交流,此次屬網路境外犯罪追查,難度更高,雙方合作破獲是一大創舉,因此召開記者會公開說明。美國在台協會也派代表出席記者會,並表示FBI已經打擊網路犯罪視為重要任務,但網路安全已非單一機關可以獨力因應,最好的方式是統合能量,在國際間尋找可信任的夥伴共同打擊犯罪。
延伸閱讀:
新聞來源:
責任編輯:林宜萱
核稿編輯:楊士範
Tags:
「綠領人才」現正夯,綠領職業大揭秘!

我們想讓你知道的是
面對減碳壓力,各國政府加速推動淨零轉型,一起來認識近年新興的「綠領人才」吧!
面對減碳壓力,各國政府加速推動淨零轉型,使得近年來綠領工作需求成長快速,無論是節能、創能、儲能、系統整合,都需要更多人才投入;一起來認識這些綠領人才的工作內容!
綠領人才1:光電案場規劃師
光電案場規劃師是負責規劃和設計太陽能光電案場的靈魂人物,在太陽能發電項目的早期階段,負責評估場地、分析建物現況、土地利用、考慮環境因素,並規劃如何最有效地配置太陽能光電設施。
這些專業人員需要考慮光電模組的布局、設備的選擇、發電量的預估,同時要確保設施的安全性、環境平衡以及與當地社區的協調,需要同步評估技術、政策、法規、成本等多方面的考量。包含評估技術的可行性、效率及成本;處理預算和籌資,確保有足夠的資金來支持建置和運營光電案場,與銀行、投資者等對象進行談判和合作。同時也會參與詳細的建物與土地利用規劃、設計太陽能裝置的配置,最後擬定適當的執行方案。
適合有這些技能的人才:工程和技術知識、專案管理能力、太陽光電技術士、具電腦繪圖能力者、安全衛生管理、現場工務工程師、系統整合工程師。

綠領人才2:離岸風場施工經理
隨著離岸風電產業的從無到有,這項與海相伴的新興職業也因應而生,離岸風場施工經理作為「海上工頭」,需要管理船上的施工團隊。該職位作為施工船船長以及業主間的橋樑,在施工過程中扮演協調、判斷、下指令的關鍵角色,並同時負責管理設備運作的安全性,確保風場設備能安全順暢地運作,也需要臨場反應與即時調度,除了擁有豐富的工程知識,也需具備高度的專業和隨機應變能力。
此類人才所需技能可包含(但不限於):離岸風場施工專案(尤指大型施工船舶類)管理與協調溝通能力、鋼結構工程焊接技術、大型起重機操作經驗、安裝和拆除工程技術等

綠領人才3:綠電調度員
「讓每一度綠電發揮最大價值」是綠電調度員的終極使命。身為售電業中的綠電調度員,需要解讀電廠發電數據(供給)和企業用電數據(需求)的能力。由於再生能源會受到天氣影響發電量的高低,必須利用過往經驗和電力數據資料,透過事前預測和事後調整,制定適宜的綠電匹配規劃,確保每一度電廠發出的綠電,盡可能地為企業客戶所使用。
適合具備這些技能的人才:電力系統知識、數據分析、計算機科學、風險管理、團隊管理

綠領人才4:綠能融資顧問
綠能融資顧問是指在再生能源領域提供融資和財務建議的專業顧問。這些顧問必須擁有豐富的金融、投資和相關產業知識,致力於協助業者成功獲得綠能融資。
綠能融資顧問的工作涉及財務、工程、保險、法律等四大領域的盡職調查(註1),和一般企業融資不同的是,專案內容涉及電廠等能源基礎建設,綠能融資顧問需要親自至再生能源案場勘查,實地檢視專案進度、了解業者如何經營當地社區關係以及環境生態的維護,並透過上述資訊判斷潛在風險,針對案場的可融資性提出建議。也因為這份工作和能源轉型的永續發展相關,所以也對環境懷抱著「使命感」,期許自己的貢獻能讓臺灣乃至於全世界,都能更加靠近淨零永續的願景。

※註1:盡職調查(due-diligence, DD)為企業投資和併購案中常見的流程,旨在整理並評估有關特定業務、投資或交易等專案的重要資訊,通常包含財務、法律和技術等面向,以確保決策者在做出重要決策前有全面的瞭解,並能夠最大程度地降低潛在風險和不確定性。
*以上資訊部分由大同智能、伯威海事、陽光伏特家、富邦銀行提供。
(經濟部能源署廣告)