美國起訴並通緝4名中國駭客:網路攻擊足跡遍布12國、利用微軟程式漏洞竊取25萬筆個資

我們想讓你知道的是
據調查,中國駭客活動的足跡遍及美國、加拿大、澳洲、德國、英國、瑞士、挪威、沙烏地阿拉伯、印度、馬來西亞、柬埔寨、南非共12國;橫跨航空、國防、教育、政府部門、健康、生醫與海事等多項不同領域。
編譯:王國仲
7月19日,美國司法部發布新聞稿指出,4位中國公民涉嫌於2011至2018年間,在美國內外從事駭客活動,造成數十間企業、大學與政府組織受害,且已在5月份正式將他們起訴並發布通緝。
駭客由中國政府撐腰,竊取關鍵機密資料圖利國有企業
起訴書表示,多數遭駭的資料都與中國企業或重大商業利益相關,更直指中國政府是幕後黑手——其中3位被告隸屬中國國家安全部轄下的海南省國家安全局,以民間企業「海南仙盾科技開發有限公司」作幌子,試圖掩蓋其介入的事實。
司法部指出,3名被告(丁曉陽、程慶民和朱允敏)皆為海南省國家安全局官員,負責協調、管理旗下的人頭公司,進行和中國政府、國家企業利益相關的駭客活動。另一名被告吳淑榮則負責編寫惡意軟體,對外國政府、公司或學校進行網路攻擊。
據調查,中國駭客活動的足跡遍及美國、加拿大、澳洲、德國、英國、瑞士、挪威、沙烏地阿拉伯、印度、馬來西亞、柬埔寨、南非共12國;橫跨航空、國防、教育、政府部門、健康、生醫與海事等多項不同領域。
駭客竊取的資訊內容,則包括高速鐵路計畫、自駕車輛、基因序列科技,以及愛滋、伊波拉等疾病研究結果。這些機密高科技或生醫資訊,將有助於中國國有企業節省大量研發與實驗成本,進而在目標領域取得重大且利潤豐厚的合約。
美國司法部副部長摩娜寇(Lisa O. Monaco)表示,這些刑事指控再次證明,中國正試圖藉網路相關攻擊,竊取他國的心血結晶,並視各項雙/多邊協定為無物:「中國駭客活動之深、之廣,提醒我們沒有哪個國家或產業是安全的……世界盼望的是公平競爭的規則。各國花費心力投資是為了研發、創新,而非剽竊。」
利用微軟程式漏洞竊取個資,全球至少3萬使用者受害
除公布起訴書外,美國亦聯合加拿大、北約組織、英國、歐盟、日本、紐西蘭與澳洲,共同譴責中方在2021年3月利用微軟電子郵件服務(Microsoft Exchange Server)漏洞發動網路攻擊,竊取多間企業、組織,以及政府部門資訊。
一位消息來源向BBC透露,與中國政府互動甚密的駭客組織「Hafnium」約在2021年1月初,便發現微軟電子郵件服務中的漏洞,並在其廣為人知前充分利用。他們在系統中植入後門,以便日後再次入侵。據稱,他們更在掌握微軟的修復計畫後,將資訊共享給其他中方駭客組織,以達到利益最大化。
微軟在3月2日向大眾坦承系統缺陷,並發布修復後版本供用戶更新,但為時已晚——全球約有25萬筆使用者資料已經洩露,對至少3萬名使用者造成實質影響。
曾任美國國務院首位網路議題協調官的潘特(Chris Painter)認為,這次的聯合聲明非同小可:「各國聯合起來譴責中國是史無前例的,更何況這次連北約都加入了。」不過,在發聲譴責之外,各國並未提出進一步的具體行動。
網路安全技術公司「CrowdStrike」的共同創辦人阿爾佩羅維奇(Dmitri Alperovitch)表示,發布共同譴責後,下一步應對中國實施相關制裁:「(美國)已對其他進行網路攻擊的流氓國家都採取制裁,如果獨漏中國,會是個明顯疏忽。」
事件的完整調查報告將在7月20日送到拜登(Joe Biden)手上。拜登認為,就算中國政府不是網路攻擊的直接發動者,他們也跟相關團體脫不了關係。當記者詢問為何尚未對中國採取任何報復措施時,他表示,調查尚未完全結束,有關部門仍在確定事情的來龍去脈。
白宮發言人莎琪(Jen Psaki)說明,美方保留採取額外行動的可能性:「不會讓任何經濟情況或顧慮,影響我們採取必要舉措。我們將持續關注中國、俄羅斯實行的網路攻擊,事情還沒結束。」
中國否認指控,反嗆美國才是「惡意網路攻擊的世界冠軍」
令人擔憂的是,西方各國情治單位皆觀察到,由中國發起的網路攻擊,除了過往的惡意破壞之餘,現今更趁機竊取機密或重要資訊,憂心中方的網路犯罪行為正逐漸升級,可能演變成前所未見的局面。
美國國安局、網路暨基礎安全局(Cybersecurity and Infrastructure Security Agency, CISA,國土安全部轄下機構)與聯邦調查局共同表示:「觀察到日益精巧、由中國政府支持,針對美國政治、經濟、教育、國防與重要基礎建設進行的網路安全攻擊正在增加。」
英國外交部也同聲譴責中國:「我們已多次要求中國政府停止其恣意妄為的舉動,但他們皆置之不理,甚至還在被抓包後繼續放任旗下駭客,進行更大規模破壞。」
面對各界批評,中國則維持長期以來的一貫立場——全數否認相關指控,指西方國家是無中生有、顛倒黑白,更進一步稱自己「反對網路犯罪與駭客行為」。
中國外交部發言人趙立堅表示,此舉完全是出於政治目的的抹黑與打壓,中方絕不接受。要求美方停止對中國潑髒水,並反嗆美國中情局針對中國航太、石油、互聯網等產業實施長達11年的網路滲透攻擊。中國駐坎培拉大使館也發表聲明,形容美國是「惡意網路攻擊的世界冠軍」,並譏諷澳洲只會鸚鵡學舌,隨美國起舞。
無論實際狀況如何,可以確定的是隨著科技日新月異,類似駭客攻擊與入侵行為只會越來越頻繁。各國政府必須盡快成立相關部門、完善法規,避免人民隱私、企業資料,甚至國家機密落入有心人士手中。
新聞來源:
- Four Chinese Nationals Working with the Ministry of State Security Charged with Global Computer Intrusion Campaign Targeting Intellectual Property and Confidential Business Information, Including Infectious Disease Research(The United States Department of Justice)
- China accused of cyber-attack on Microsoft Exchange servers(BBC)
- China Spy Agency Blamed by US, Others of Using Contract Hackers(VoA)
- China says Microsoft hacking accusations fabricated by US and allies(BBC)
- U.S. and allies accuse China of global hacking spree(Reuters)
責任編輯:羅元祺
核稿編輯:翁世航
Tags:
2022網路使用調查:台灣家用連網裝置需求增,宅家防疫Wi-Fi滿屋專案逗相挺

我們想讓你知道的是
根據關鍵議題研究中心的調查報告,台灣多數家庭仍為寬頻上網所苦,不僅費用過高,所獲得的上網速率、品質也不理想,無線網路的建置更是許多人的痛處。台灣大寬頻推出完整解決方案,不僅讓你宅家防疫擁有1G高速網路和影音娛樂,最新Wi-Fi 6+Mesh無線網路也幫你裝到好。
戴口罩、勤洗手,維持個人良好衛生習慣,已是全球新冠肺炎疫情肆虐下的日常。後疫情時代,許多人享有在家上班的權利,隨之也更依賴隨選視訊、線上會議、遠距教學,加上眾多線上遊戲、串流影音服務陸續登台,對家用網路是個不小的傳輸負擔。
由於行動網路(如4G、5G)的特性,頻寬是由該基地台與所有連線的手機共同分享,因此回到家中後,大多數人會切換到有線寬頻網路或是無線Wi-Fi,但隨著對網路的依賴加深、連線裝置越來越多,該如何建置穩定且高速的無線上網環境,可就不是人人都會的技能。就讓我們透過TNLR關鍵議題研究中心的網路調查,了解現代民眾對於上網的需求究竟有多高?
第三方市調顯示:民眾上網需求提高,快又穩定的家用網路為唯一首選
根據關鍵議題中心最新的調查,年齡20歲至45歲的台灣民眾並以上網人口比例加權,每日平均上網時間達5.1小時,能夠得知現代人對於網路使用已有相當高的依賴性;約六成的民眾集中於每日2小時至6小時之間,另有超過兩成的比例,每日上網時間高達8小時以上,可說是吃飯、工作、娛樂幾乎都離不開網路。

由於電信業者過去的499之亂,以及部分業者推出低速率吃到飽的資費方案,在調查當中也顯示出將近七成的民眾,選擇使用行動網路(如4G、5G)作為主要的上網方式,家用網路(含Wi-Fi)則是接近四成。不過有趣的是,使用家用網路時,約有八成五的比例享受影音娛樂、將近六成則是用來玩遊戲,顯見多數民眾也知曉行動網路的極限,尖峰時段的頻寬和延遲表現不佳,轉而使用比較穩定的家用網路,也讓電視、電腦、手機等多種設備能夠同時上網。


不過即便是家用網路,各家業者的競爭也是不遑多讓;其中讓消費者最感不悅的,當屬超過六成比例的網路品質問題,接著是多裝置上網後的速度變慢,以及家中空間造成的Wi-Fi收訊不良……等問題。因此除了對外頻寬速度、穩定度之外,消費者同樣也在意家中Wi-Fi無線網路的速度與訊號覆蓋率,需要業者提供完整的解決方案。

1G上網速率、最新Wi-Fi 6無線網路、Mesh網狀無線網路隨處用
根據現代人各項使用網路的痛處,以及切合目前在家防疫的需求,台灣大寬頻推出「防疫短期」專案,6個月約期每月只要699元起,除了享有120M上網速度不限流量之外,還有免費的4K Android機上盒,近萬部MyVideo優質好片看到飽,更享有防疫級安裝,工程人員進屋安裝前將依國家級防疫規格清潔、消毒,讓你享有高速、超值、最安心的上網體驗。
更棒的是,每個月費用270元的Disney+隨選影音串流服務,防疫短期專案也提供3個月無限暢看!讓使用者能夠享受迪士尼、漫威、星際大戰、皮克斯、國家地理、Star等六大影視娛樂品牌,讓您在家防疫不無聊!

若網路需求較高,如多人大家庭、透天厝……等,不妨考慮「Wi-Fi滿屋」專案。此專案能夠免費租用1台Mesh子機,與原有的Wi-Fi功能數據機一同提供更好的訊號覆蓋範圍,1G高頻寬速率方案更能夠免費租用2台。Mesh Wi-Fi透過無線方式相互連結母機與子機,不必為了安裝有線網路破換家中既有裝潢,即可立即提升訊號覆蓋範圍,且使用同一個SSID即可全屋無線漫遊,不用手動切換方便許多。

更棒的是,只要申辦「Wi-Fi滿屋」500M速率以上的寬頻方案,直接升級為最新的Wi-Fi 6無線網路,相較前一代Wi-Fi 5快兩倍、傳輸延遲更低、容納更多裝置同時連線、更省電,且相容於近期1~2年所購買的裝置。若是不需要Mesh子機,還可以選擇雲端遊戲平台GeForce NOW白金方案6個月+羅技有線搖桿、奧創插座+momo紅利金最高1,000元、Uniigym體感健身課程一年、瑪帛電視電話3個月等好禮任擇一,輕鬆在家玩遊戲、購物、運動、與親友聯繫!


台灣大寬頻性價比高,領先其他同業
根據調查,多數人每月願意負擔的家庭網路費用為新台幣千元以下,比例超過八成,整體平均金額為新台幣656元。台灣大寬頻每月只要699元起,就可以享有120M網路和免費借用1台Mesh子機,最快的1G頻寬每月也只要999元,而且1G寬頻方案可免費借用2台Wi-Fi 6 Mesh子機,相較老牌電信1G上網每月2,399元,可說是十分划算。

除了提供優質且吸引人的上網方案,台灣大寬頻更重視上網品質,使用HFC混合光纖同軸網路,選擇成本較高、傳輸穩定的光纖作為骨幹網路,最高可以申請1G速率,且可供裝區域比老牌電信更多。免電路月租費、不限流量,數據機直接內建路由器和Wi-Fi無線網路功能,開機即上網,不用額外購置無線路由器,更不必費心繁雜設定。
還在煩惱在家防疫該如何選擇快又穩定、方案超值的家用網路專案嗎?台灣大寬頻是您的優質首選,立即使用、高速上網、影視資源、無線網路等多個願望一次滿足。
台灣大寬頻【防疫短期】專案請點我
台灣大寬頻【Wi-Fi滿屋】專案請點我
更多方案請洽台灣大寬頻 網路門市 請點我