中國駭客示意圖。路透社
美國政府週三(26日)表示,已瓦解中國駭客針對司法部、國家航空暨太空總署(NASA)、聯準會(Fed)、聯邦參議院等政府敏感機構的入侵及攻擊行動,並透露這些駭客至少從2018年起,就對美國及全球的關鍵基礎設施等發動攻擊。
路透社報導,美國司法部發聲明表示,已查封2個名為「QScan」和「QTRouter」的網域,指上述平台曾被用於此次駭客行動。據悉,美國能源部、衛生暨公共服務部、國家衛生研究院(NIH),以及美國和南韓的4間公司均為駭客攻擊的受害者。
美國司法部指出,上述平台由總部位於中國的南京鑫玖維網路科技有限公司營運,並稱該公司的客戶包括中國國家安全部及解放軍。至少從2018年起,駭客便利用自行開發的工具,對美國及全球的關鍵基礎設施和其他機敏網路發動攻擊。
2019年8月,駭客曾試圖利用虛擬私人網路(VPN)的漏洞,駭入NASA的網路但未得逞。2024年9月,駭客分別對美國能源部3間實驗室、國家衛生研究院、衛生暨公共服務部下屬機關,以及1間美國安全設備製造商發動網路攻擊。
由美國聯邦調查局(FBI)、國家安全局(NSA)及美國網路司令部「國家網路任務部隊」聯合發布的網路安全警示,詳述近年來多起駭客攻擊行動,其中包括2024年5月成功從國防承包商、金融機構及大學竊取資料的事件。
駭客們還於2026年3月掃描網路漏洞,並曾試圖入侵美國聯邦參議院及1間醫院的網路,均未得逞。
對此,中國駐美大使館發言人透過電郵表示,雖然他們不熟悉美國司法部聲明中提到的具體細節,但「中國政府依法堅決反對並打擊一切形式的網路攻擊」。
這名發言人指出,美國利用網路安全問題「抹黑或詆毀中國」,中國「反對美國過度擴張國家安全概念,並以此為藉口對中國企業實施歧視性限制,將堅決維護中國企業的合法權益。」
近年來,與中國官方相關的駭客行動,已多次駭入美國官方及私人機構的機敏網路。今年3月,FBI通知國會,駭客已滲透至與FBI調查對象相關的某些機構網路,其後公開報導將此次行動歸咎於中國。