美資安公司發現神祕公司「Cloudzy」助中俄駭客團體,中國佈局惡意程式恐解碼美軍行動

我們想讓你知道的是
自今年初以來,中國的間諜行動頻頻,先是在2月以間諜氣球飛越台灣、日本、美國等地進行情報蒐集;又在5月,被微軟爆出惡意軟體「伏特颱風」,入侵美國網路。今(2)日,美國德州的資安公司Halcyony發表一份報告,再度揭露中國的駭客行動。
綜合《路透社》和《TechCrunch》的報導,美國德州資安公司Halcyon發布一份報告,透過追蹤並繪製數位足跡地圖,發現一間在美國註冊的神秘雲端服務公司Cloudzy,「有意無意地」服務20個來國家資助的駭客組織或間諜軟體Halcyon的研究員發現,Cloudzy擔任駭客組織的控制暨命令供應商(Command-and-Control Provider,C2P)。作為供應商,Cloudzy允許駭客代管虛擬私有伺服器(VPS),以及其他匿名的勒索軟體來執行網路攻擊或勒索。
客戶名單:中國、北韓、俄羅斯、伊朗皆上榜
Cloudzy的「客戶」包含中國的間諜組織APT10、北韓駭客集團Kimsuky、以及俄羅斯克里姆林宮資助的Turla、Nobelium和FIN12駭客組織。

俄羅斯的FIN12曾針對美國的醫療保健體系發起一系列勒索軟體攻擊後,於2020年10月成為美國聯邦調查局(FBI)與網路安全及基礎設施安全局(CISA)列為諮詢對象。報告中指出,Cloudzy當時以RouterHoisting的名義,為FIN12提供至少40個命令與控制服務(Command and Control Servers ,C&C)。
在Halcyon公布的名單中,還提到伊朗、巴基斯坦和越南的惡意組織,以及總部設於特拉耶夫(Tel Aviv)的惡意軟體製造商Candiru(販賣手機監聽軟體給政府的公司)。2021年,Candiru因違反美國國家安全,遭到美國政府制裁。
美國註冊、伊朗營運,Cloudzy執行長:我也討厭罪犯
Halcyon進一步分析Cloudzy的公司資料和員工的社群媒體,發現公司雖是在美國註冊,但他們高度確信該公司實際上是AbrNOC的分支;AbrNOC是一間以伊朗首都德黑蘭(Tehran)作為據點的雲端服務公司。
經由比對AbrNOC與Cloudzy的商標,Halcyon發現兩公司商標幾乎一模一樣,只是顏色不同。此外,研究員也發現,兩公司使用相同的「虛構員工」——漢南・諾札里(Hannan Nozari)。諾札里在他的LinkdIn和推特簡介中,提到他是AbrNOC和Cloudzy創辦人,更自稱是「網路菜鳥」。

《路透社》調閱紀錄,並得到諾札里的證實,指出Cloudzy過去曾以RouterHosting的名字,在賽普勒斯和美國懷俄明州(Wyoming)註冊。諾札里表示,公司必須先在美國註冊才能夠擁有美國的IP位置。
Halcyon指稱,Cloudzy的業務有一半都是惡意的。Cloudzy執行長諾札里反駁此說法,他向《路透社》說道:「如果你是刀工廠,你能阻止別人亂用刀具嗎?相信我,我也討厭那些罪犯,我們已盡可能擺脫他們。」
一些數位擁護者認為,Cloudzy的案例顯示,駭客和勒索軟體組織如何利用網路服務的邊緣公司來執行任務。
美情報單位:中國佈局惡意軟體,恐解碼美方軍事行動
《紐約時報》報導,據美國軍方和情報單位說詞,美國政府認為中國已經將惡意代碼,植入美軍的電力網路、通訊系統和供水系統。來自中國的駭客,有很高機率是為中國人民解放軍服務。因此,美國當局擔憂,惡意程式碼將干預美國的軍事行動,包括未來幾年,中共可能武力侵台的行動。
一位美國美國國會議員說:「惡意軟體是不定時炸彈。」他指出,中國能透過惡意程式碼切斷美軍基地的水電供給和通訊。不過,影響遠超於此,因為這一套系統也同時提供資源給美國民的住家和企業。
回顧今(2023)年有關中國的行動,2月發生的中國間諜氣球事件、5月由微軟首次揭發惡意程式碼,都與情報搜集有關,而這僅是冰山一角。中國對台威脅、美國禁止向中國政府出售高端半導體,再加上雙方在網路場域的惡意活動,導致美、中兩國關係更加緊張。
關於這一系列與情蒐相關的行動,美國總統拜登(Joe Biden)的資深顧問說道:「不禁讓人疑惑,他們究竟在籌劃什麼?」
若是為了在台海衝突取得先機,那麼使美軍晚幾天,甚至幾週開始部署,可能有利中國贏得控制台灣的優勢。此一推理,可能與拜登在過去18個月中,多次發表聲明,指出若有必要,他將派遣美軍保衛台灣。這很有可能加深中國對美國干預的擔憂。
另一種推論認為,惡意代碼行動的目的是為了分散注意力。美國情報機構推測,中國當局可能認為,在攻擊台灣或其他中方的軍事行動期間,干擾美國國內的基礎設施,可能轉移美國民眾的焦點,讓他們降低對海外事務的關注。
白宮的資深官員表示,考量到惡意軟體可能造成的威脅,較為謹慎的做法就是盡快將其移除。美國資安專家雖然有能力刪除部分的惡意軟體,但一些官員們表示,他們擔心中國可能會使用相似的技術,捲土重來。
美國國家安全局副局長巴恩斯(George Barnes)在7月初的情報峰會中表示,在伏特颱風(Volt Typhoon)事件過後,中國在滲透政府和私人機構網路方面的技術變得更加高明。他說:「中國決心滲透我們的政府、公司和基礎建設。」
新聞來源
- Cloud company assisted 17 different government hacking groups, U.S. researchers say(Reuters)
- Researchers claim US-registered cloud host facilitated state-backed cyberattacks(TechCrunch)
- U.S. Hunts Chinese Malware That Could Disrupt American Military Operations(The New York Times)
延伸閱讀
- 中國政府正在監視你嗎?BBC調查揭秘駭客掌控監視攝影機的技術漏洞
- 中國駭客組織「伏特颱風」被控攻擊美國設施,一篇看懂潛在威脅
- BBC調查:新衛星圖像顯示中國間諜氣球曾飛越日本和台灣
- 一波三折後布林肯終於訪問北京,美中雙方各自的政治盤算是什麼?
- 《紐約時報》:美國關鍵基礎設施遭植入惡意軟體,以利中國侵台
- 微軟:中國駭客入侵25個組織的的電郵帳戶,美國務院證實遇駭避談幕後主使
【加入關鍵評論網會員】每天精彩好文直送你的信箱,每週獨享編輯精選、時事精選、藝文週報等特製電子報。還可留言與作者、記者、編輯討論文章內容。立刻點擊免費加入會員!
責任編輯:王昱晴
核稿編輯:羅元祺
2023資安產業日:新秀育成、跨域合作,資安培育基地在沙崙

我們想讓你知道的是
11月24日,數位發展部數位產業署於沙崙資安服務基地舉辦「2023資安產業日」,結合產業研討、資安講堂、企業攤位展示以及互動遊戲等形式,創造資安產業與產業資安交流媒合的舞台,匯聚產官學研等領域,打開臺灣資安新氣象。
疫情後,全球數位化的腳步更加迅速,網路惡意攻擊形式也不斷翻新,對臺灣造成許多資安威脅。因此,政府將資安產業列為國家重要產業之一,2021年底於臺南沙崙啟用的「ACW SOUTH 數位產業署沙崙資安服務基地」(下稱沙崙基地),就以推動資安產業發展、提升產業資安防護能量、推動產業資安、創造資安跨域合作為核心使命,積極推動人才育成、驗測實證產業技術、跨域合作等計畫,打造臺灣指標性的資安場域。
啟用至今,沙崙基地已培育超過2300人次的資安人才、已開發23套攻防演練劇本,並協助23家次廠商完成33項次資安產品驗測。為進一步凝聚臺灣資安產業,上週五(11/24)數位發展部數位產業署於沙崙基地舉辦「2023資安產業日」,結合產業研討、資安講堂、企業攤位展示以及互動遊戲等形式,創造資安產業與產業資安交流媒合的舞台,匯聚產官學研等領域,打開臺灣資安新氣象。
2023資安產業日盛大開幕:臺廠深耕、國際肯定,見證臺灣資安領先全球。
今年資安產業日聚焦於臺灣IT(資訊科技)、OT(營運技術)領域的資安研發、供應鏈聯防、產品驗測及人才培訓等亮點成果。數產署也在開幕儀式中加入巧思,展現各界深耕資安技術、提升產業資安韌性的歷程,並透過授贈資安新秀榮譽獎狀,凸顯沙崙基地攜手產業共育新秀的不遺餘力。此外,為了促進資安產業與產業資安進一步的交流與對話,也邀集資安領域專家,分享AI協防、公私協力及CMMC等最新資安趨勢;並於主會場中透過23家攤位展示,構築產官學研之間的交流平台,促進研發技術及創新服務的產業能量流動。
開幕式的成果短講中,榮獲2023年全球百大科技研發獎R&D 100 Awards的代表黃鼎傑組長表示「工控資安近年來逐漸受到產業重視,ICSentry工控資安威脅分析平台榮獲R&D 100 Awards的肯定,代表臺灣資安創新研發能量受到國際的注目與肯定。」對所有為資安產業奉獻心力的人來說,這座獎項是國際對臺灣資安研發能量的肯定,也鼓舞了在資安道路上持續努力前行的產業夥伴。綜觀今年臺灣資安的成果,數位發展署林俊秀副署長讚嘆,「臺灣資安真的是十年磨一劍。如今能夠收穫如此亮眼的成果,都是奠基於許多人多年來的共同努力,才終於走到今日這一步,真正把臺灣資安發揚光大。」
為產業注入新活力:業師領銜、接軌產業,從理論到實務的新秀實戰
不過,資安產業若要持續發展,帶來更多的創新技術及服務,後進的人才培育絕對是不可或缺的關鍵。因此,今年沙崙基地也延續去年沙崙資安新秀大賽「育才」的核心精神,辦理「2023沙崙資安新秀媒合培育計畫」,攜手產業師資,幫助對資安領域有熱忱、有興趣的新秀們找到學習的環境與資源,更上一層樓。
開幕式中,數位發展部唐鳳部長也蒞臨現場,親自頒贈今年度入選參與資安新秀媒合培育計畫的企業與同學們榮譽獎狀。授贈前,唐鳳部長也在致詞中肯定「企業出專題,學生來解題」的媒合模式。資安新秀代表陳躍心同學表示,計畫過程最特別的是接受業界導師的專業指導,不僅加深他們對資安理解,也在過程中體會到理論學習和產業實務的差異,對未來的課業學習及職涯發展都影響深遠。下午時段的新秀快講活動中,新秀們更充分展現對於資安領域的熱情、以及對業師輔導的感謝與肯定。
開幕式結束後,新秀們在「Testbed 資安應用多元展區」展出此次的專題成果,同時亦將想傳達給大眾的計畫成果資訊,透過有趣的闖關遊戲進行推廣;除此之外,現場還有「新秀成果導覽活動」,由專人詳盡地介紹沙崙計畫的發展脈絡與成果亮點,並帶領觀眾逐關導覽,深入認識不同新秀隊伍在培訓過程的點點滴滴:例如來自長庚大學資管系的「什麼時候要吃藏壽司」隊,運用叡揚資訊提供的培訓平台及漏洞檢測工具,開發出具備安全框架的「智慧安全會議室管理系統」;以及跨校組隊的「吃飯皇帝大_白飯北科大」隊,透過菱鏡提供的硬體設備進行實作,進行資安攻擊的觀測與分析,並且在專題期間偵測到一起真實的DDos攻擊。

有趣的是,分享過程中新秀們不約而同的表示,參與計畫最大的收穫是他們從一次次的挫折與困難中,領悟到實作與理論的差距。而當自己從單純解題、答題的「解題者」,進階為找到問題、解決問題的「出題者」後,他們對資安領域也產生更多熱情。另一方面,參與育才的企業導師也相當肯定新秀們的認真,他們學習過程的衝勁和態度,就是成功解題的關鍵,也期待未來沙崙基地的人才培育計畫能夠更大、更廣,為臺灣資安產業注入更多活水。
新秀人培 x 產業對話:臺灣資安的關鍵節點
開幕式時,唐鳳部長曾提到,「數位部為了彌平『資安產業』和『產業資安』的距離,長期致力於推動各項資安計畫,以期未來新的服務或需求出現時,雙方能在毫無知識隔閡的狀態下連結,最大化技術迭代的速度。」而ACW SOUTH數位產業署沙崙資安服務基地就是兩者交會的關鍵節點,不只培訓更多產業資安人才,同時挖掘更多潛在的新秀投入資安產業,也促成臺灣各界企業的相互交流,啟發越來越多的正向循環。也期許未來在數位發展部數位產業署的帶領下,沙崙基地能匯聚更多資安人才,凝聚產業資安能量,攜手產官學研朝更靈活、多元的資安未來邁進。
(數位發展部數位產業署廣告)