《紐約時報》:中國駭客組織「伏特颱風」入侵關島基礎建設,真正目標疑是台灣

我們想讓你知道的是
微軟表示,這個名為「伏特颱風」(Volt Typhoon)的中國團體至少從2021年就展開行動,鎖定下手的產業眾多,包括通訊、製造、公用事業、交通、營建、海事、政府、資訊科技和教育等多個產業等。中國駭客聚焦關島,特別引起了在評估中國侵犯台灣、封鎖台灣能力與意願的官員的注意。
紐時:中國駭客入侵關島基礎建設,真正目標疑是台灣
(中央社)西方情報機構和微軟24日表示,一個由國家資助的中國駭客團體持續暗中刺探美國關鍵基礎設施機構,其中特別令人憂心的是,關島等地的電信系統出現神秘電腦代碼。
《路透社》和《紐約時報》報導,微軟(Microsoft)在報告中表示,這個代碼是由一個中國政府駭客組織所安裝,而這之所以敲響警鐘,是因為關島這個美國西太平洋領地擁有港口和龐大美國空軍基地,若台海發生衝突或台灣遭封鎖,關島會是美軍所有因應作為的核心。
目前尚不清楚有多少機構受到影響,但美國國家安全局(NSA)表示,正與加拿大、紐西蘭、澳洲和英國在內的合作夥伴以及美國聯邦調查局(FBI)合作,以查明駭客入侵事件。
中國駭客刺探西方國家的作為雖眾所周知,但就目前已知針對美國關鍵基礎設施的網路間諜行為而言,這場規模堪稱數一數二。
美國國家安全局網路安全主任喬伊斯(Rob Joyce)在聲明中說:「一個由中華人民共和國國家資助的行動者發動離地攻擊(Living-Off-The-Land),使用內建的網路工具逃避我們的防禦,且沒有留下任何痕跡。」
他補充說,這種「離地攻擊」的間諜技術更難偵測,因為它們「利用的功能都已經內建在關鍵基礎設施環境之中」。
中國駐美大使館沒有立即回應《路透社》的置評請求。
微軟表示,這個名為「伏特颱風」(Volt Typhoon)的中國團體至少從2021年就展開行動,鎖定下手的產業眾多,包括通訊、製造、公用事業、交通、營建、海事、政府、資訊科技和教育等多個產業等。
不同於傳統的駭客技術,也就是誘騙受害者下載惡意文件,微軟表示,伏特颱風透過感染受害者現有系統的方式來發掘資料、擷取數據。
微軟表示,目前為止,還沒有證據顯示這支中國團體利用這個存取管道進行任何進攻性攻擊。與俄羅斯團體的差異在於,中國情報和軍事駭客通常優先從事間諜活動。
通訊網絡通常是駭客的重點目標,而關島相關系統對中國尤其重要,因為軍事通訊通常會搭商用系統的順風車。
中國駭客聚焦關島,特別引起了在評估中國侵犯台灣、封鎖台灣能力與意願的官員的注意。
美國近年來針對這類攻擊進行的數十次兵推中,預期中國最先展開的行動之一會是切斷美國通訊、拖延美國因應速度。因此,兵推預想了針對衛星和地面通訊的攻擊,特別是軍事資產會被調動的美國設施周遭地區。
而最大的當屬關島。美國空軍協助保衛台灣的任務當中,許多會以關島安德森空軍基地(Andersen Air Force Base)作為起始點,當地的海軍港口對美國潛艦來說同樣至關重要。

北京支持駭客攻擊美國基礎設施,五眼聯盟示警
(中央社)美國、英國等「五眼聯盟」國家警告,受中華人民共和國政府支持的駭客組織「伏特颱風」(Volt Typhoon)近日被發現攻擊美國關鍵基礎設施,且可能使用同樣技巧攻擊世界其他地方以及基礎設施以外領域。
美國國家安全局(NSA)、網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI),以及英國國家網路安全中心(NCSC)與加拿大、澳洲、紐西蘭政府相關單位24日發布聯合警訊,列舉「伏特颱風」的攻擊路徑和策略。美、英、加、紐、澳這5個國家共同組成情報分享聯盟「五眼聯盟」(Five Eyes)。
五眼聯盟示警,「伏特颱風」主要運用離地攻擊(Living-Off-The-Land)技術發動攻擊,也就是利用已存在於目標系統內的工具和服務達成目的。駭客透過融入正常的Windows系統和網路活動避免遭偵測、減少犯罪痕跡,並提高系統和專家辨識惡意行為的難度。
目前已知「伏特颱風」利用的系統內建工具包括wmic、ntdsutil、netsh、PowerShell;入侵途徑則有小型企業和居家辦公室(SOHO)網路與虛擬私人網路(VPN)設備、開源工具(open-source tools)等。
微軟公司(Microsoft)24日也發布安全威脅情報,同樣明確指出「伏特颱風」攻擊美國關鍵基礎設施。Volt Typhoon以中國為根據地、受國家資助,2021年中期開始活躍,以從事間諜和資訊蒐集活動為主。
「伏特颱風」並非首次攻擊美國基礎設施。微軟指出,在最近一波攻擊,「伏特颱風」的打擊範圍橫跨海事、通訊、製造、交通運輸、建築營造、資訊科技、教育、公共設施等領域,以及政府部門。
微軟初步判定,「伏特颱風」此次行動目標包括間諜情蒐,以及在不被偵測到的情況下維持對系統的入侵,入侵時間「越久越好」。
微軟評估,不排除「伏特颱風」最新一波行動是為未來更大規模的攻擊作準備:破壞美國與亞洲之間的通訊關鍵基礎設施。
新聞來源
延伸閱讀
- FBI局長:中國駭客計畫全世界規模最大,偷竊美國資料遠超過其他國家總和
- 美國特勤局:自2020年以來,中國駭客竊取數千萬美元疫情救濟金
- 美國起訴並通緝4名中國駭客:網路攻擊足跡遍布12國、利用微軟程式漏洞竊取25萬筆個資
【加入關鍵評論網會員】每天精彩好文直送你的信箱,每週獨享編輯精選、時事精選、藝文週報等特製電子報。還可留言與作者、記者、編輯討論文章內容。立刻點擊免費加入會員!
責任編輯:翁世航
核稿編輯:朱家儀
Tags:
南投農業──農業再生成果

我們想讓你知道的是
921後,南投許多農村進行觀光轉型,投入當地社區營造、改善農產品設計、投入行銷曝光等,南投縣政府亦積極投入相關農村輔導及建設工作,讓縣內農村再生計畫得以順利推展。經過數年經營,南投農業再生成果亮眼,其中部分社區的環境綠美化成果,更獲選「2022建築園冶獎」的社區文化景觀營造類獎項肯定。
南投縣為台灣「觀光首都」,擁有全國最豐富的山林旅遊資源。但如同其他非都會區,南投縣亦面臨人口老化、青年外流問題。近年南投縣政府戮力投入農村再生工作,協助社區,推動高齡友善農村,讓社區長者可以受到照顧,健康共老。在青年返鄉部分,鼓勵在地青年投入農村發展,培訓青年參與社區事務、農村產業、社區環境營造、社區行銷宣傳等,成效斐然。
921之後,南投居多農村進行觀光轉型,除保留原有農業生產外,亦投入當地社區營造、改善農產品設計、投入行銷曝光等。20餘年過去了,部分農村已呈現老、破、舊狀況,有鑑於此,南投縣政府積極的投入相關農村輔導及建設工作,讓縣內農村再生計畫得以順利推展。在環境方面,以生活聚落為核心,透過僱工購料等方式,居民共同參與打造具在地特色的生活環境;在產業方面,輔導農村產業從傳統、小規模之初級產業,逐漸朝向優質化之生產經營,並結合社區在地資源進行加值發展與行銷,推動精緻且多元的特色產業;在生態面,輔導發展綠色旅遊及農村體驗等遊程,推廣生態多樣化之價值。
經過數年經營,南投農業再生成果,成績亮眼,頗受好評。其中水里鄉頂崁社區、草屯鎮平林社區及埔里鎮南村社區的環境綠美化成果,獲選「2022建築園冶獎」的社區文化景觀營造類獎項肯定。
以下分享南投農業再生、產業活化標竿案例,以饗讀者:
1. 水里鄉頂崁社區──陶器商品化研習計畫
緣起:
隨著時代變遷,古早陶器器皿以逐漸被塑膠製品所取代,水里陶瓷產業如今已不復早期鼎盛時期的榮景,目前本社區只剩「水里蛇窯」、「沐陶窯」及「力陶莊」等三家從事陶器有關的產業。為了發揚社區傳統產業精神,特辦理「陶瓷商品化研習」,精選對陶藝有技術的民眾參與,聘請專業講師來指導。一方面學習更進階的製陶技術,一方面可以設計開發社區商品,增加社區產值。
執行與效益:
為了產出社區陶藝產品,安排48小時的陶器模具相關課程,從陶器模具基本概念、實務操作、製作模具分片、母模以及後續的注漿成型技巧。最後完成了多款的夢風鈴及陶杯,配合上包裝盒後,即是專屬於頂崁社區的陶器商品。
2. 草屯鎮平林社區──社區植物染商品化計畫
緣起:
平林社區因參加南投縣「社區發展工作評鑑」,連3年獲獎,有很多社區或其他團體前來參訪,平林社區需要有更豐富的參訪行程,以及研發出能讓訪客DIY體驗的產品,以增加社區收入。故社區自106年開始利用社區內的花草資源,培訓植物染培力課程,希望藉由此次建立藍染模組商品化計畫,創造營收之餘,還能將平林之美,傳遞予更多遊客。
執行與效益:
本次計畫的研習課程,除了可以將植物染、敲拓染及花葉印染技術運用在DIY體驗上,而植物染商品化則產出了茶席桌布、門簾、絲巾及包裝提袋等商品。平林社區LOGO網版印刷則共產出了8個樣式的LOGO,2款的葡萄、荔枝娃娃,使用在帆布袋的圖騰印刷成效良好。
3. 鹿谷鄉竹林社區──來小半天玩大半天農情體驗活動
緣起:
竹林社區具備得天獨厚的自然資源,除了是台灣孟宗竹及杉林溪烏龍茶的發源地,還擁有全台最大的銀杏造林,與合法特色民宿20家。社區欲推廣二日深度體驗遊程,除了可刺激地方觀光產業,亦可提高住房率,推廣綠色旅遊。竹林社區近年致力於開發竹產業精緻化,開發DIY模具及各種體驗型商品,冀望透過辦理體驗活動,推廣在地竹產業,並促進農村循環經濟。
執行與效益:
竹林社區自108年度開始辦理「來小半天玩大半天」活動,成功吸引許多遊客來此賞秋櫻、品茗茶,110年度活動更加廣大辦理為二日的活動,除了搭配夜櫻燈光秀、辦理茶席音樂會之外,還規劃生態及產業導覽路線之行程活動,讓來參與的遊客能夠有更多不同的體驗。
4. 國姓鄉石門社區──在地特色餐研習計畫
緣起:
石門社區目前有提供午餐及晚餐供長者用餐。為了顧及長輩吃的健康,社區志工絞盡腦汁做出營養美味的餐食,但因志工並非專業人員,故需要專業老師教導如何烹煮少油少鹽、健康美味的餐食。另外,因常有其他社區來石門參訪並用餐,「參訪用餐」是石門社區的收入來源之一,故希望老師可以教導利用在地食材研發專屬石門社區的特色料理。
執行與效益:
本計畫課程聘請二位專業老師,共計安排45小時課程,餐點的研發以石門社區小農在地生產食材為主,因此間接增加小農收益。菜色部分,大多利用社區小農所栽植的蔬果,如南瓜、香菇、咖啡、生薑、洛神花、竹筍、鮮菇、番茄、橄欖、梅子、苦茶油等等在地生產的蔬果,研發出一桌3,500元、4,500元、5,500元不等的風味餐,讓遊客可以來體驗「食在石門」的美食饗宴。
5. 中寮鄉和興社區──原生種植物調查解說訓練計畫
緣起:
和興村位處中寮鄉東側,全村地形丘陵連綿,地形變化多元,有數十個大小山巒和小谷地羅布其間,因此有許多天然生態資源。921之後,社區居民希望發展有機觀光文化農場,因此結合河川整治及綠化工程,闢建「原生種植物公園」,希望把園區變成一個具教育特色公園,故冀望透過此計畫,訓練社區居民認識植物及多樣的生態,未來遊客來參訪時,可以導覽解說,推動農村再生,增加農民經濟收入。
執行與效益:
本計畫原安排36小時生態相關課程,因受新冠肺炎三級警戒影響而延後上課日期,並將時數縮短為16小時,課程內容精簡為龍興原生種植物公園的原生植物辨識解說、社區蝴蝶辨識及解說(鳳蝶、粉蝶科、蛺蝶、灰蝶及弄蝶科)、原生植物園區及社區景點綜合解說演練。課程雖然精簡,內容卻十分充實,透過課程學員對於基本的植物辨識及公園內的原生種植物都有更深入的瞭解,透過講解練習與考試,居多學員已獲得講解員的資格,成效良好!
以上廣告由南投縣政府農業處提供。