美國聯邦調查局FBI方面警告稱,“某神秘黑客組織”至少自2011年以來“一直在對各級政府與商業網絡中的敏感信息進行竊取”。安全專家確信這一黑客團隊由國外政府所支持,并將其稱為APT6。
這項警告同時亦被發布于網上,內容顯示這群國外政府支持的黑客組織目前仍能成功入侵并竊取美國政府服務器的數據,且相關活動的持續時間已經長達數年。而就有幾個月之前,美國政府披露稱某疑似由中國政府支持的黑客團體在超過一年時間內對美國人事管理辦公室的電腦系統進行入侵。在此期間,黑客方共竊取到與數百萬政府雇員甚至間諜人員相關之敏感數據。
在此次警告中,FBI方面羅列出多個被作為指揮與控制服務器以實施釣魚攻擊的網站,并“至少從2011年開始即對美國進行計算機網絡入侵活動(即黑客活動)。”
黑客們所控制的上述網站域名于2015年12月末被“凍結”,這份警告指出,但目前尚不清楚這群黑客是否仍在進行其它網絡攻擊活動。
“在此期間實施惡意網絡活動的黑客人員可能來自任何地點。”
“看起來他們在被發現之前已經行動多年,天知道他們身處何地,”在美國特種作戰司令部效力二十多年的Michael Adams指出。“在此期間實施惡意網絡活動的黑客人員可能來自任何地點。”
對Adams而言,這一警示證明美國政府仍然無法對內部的高度敏感網絡加以控制。他同時強調稱,此次報告亦是一個很好的開端。
“這簡直令人錯愕不已,”他表示。“這種在無數次遭遇入侵后才驚覺事態嚴重的情況原先也曾反復出現。”
FBI方面并沒有對這一警告做出評論,僅表示這只是一次例行性質的安全問題私營伙伴通知,旨在“幫助系統管理員防范未來的其它持續性網絡犯罪活動。”
這一“持續網絡犯罪”集團還表現出驚人的韌性。該集團除了被定名為“APT6”外再無其它消息流出,殺毒與威脅情報行業內部人士解釋稱。目前關于該集團的情況可謂所知甚少,除了幾份陳年報告中有所提及外,就只剩下APT6這一名稱——意為高級持續性威脅6,據信此代號是由中國政府為該團隊所分配。
“其屬于最早的APT活動方,其實際成立時間應該早于2011年……很可能是在2008年。”
“其屬于最早的APT活動方之一,其實際成立時間應該早于2011年或者——在我看來,很可能是在2008年。”俄羅斯安全企業卡巴斯基實驗室研究員Kurt Baumgartner告訴我們。(Baumgartner拒絕評論該集團是否來自中國,但表示其目標設定比較符合國家支持型攻擊者的基本特征。)
FireEyee公司發言人Kyrk Storer則確認稱,警示報告中列出的域名“都與APT6及其惡意后門之一相關聯,”而這群黑客“目標直指美國及英國國防工業基礎。”
FireEye認為:APT6“有可能屬于來自中國的國家支持的黑客組織”,其“在過去幾年當中一直處于蟄伏狀態”。
另一位同樣來自安全企業的研究人員則指出,這應該屬于“某老牌集團的最新活動”,并表示FBI很“可能”仍在進行深入調查。(另外幾家安全廠商拒絕對此事做出評論。)
就目前而言,我們尚不清楚FBI的調查會帶來怎樣的具體結果。不過就在美國政府指揮五名中國軍人對美國企業進行黑客攻擊的兩年之后,世界其他各國的黑客們顯然并沒有放棄對美國目標進行持續入侵。