美媒稱,一家美國網絡安全公司稱,中國國家支持的黑客最近將參與部署美國導彈防御系統的韓國實體定為攻擊目標。盡管北京一直否認針對這一問題對首爾有報復行為。
Fireeye聲稱“中國黑客組織APT10和通托小組”因“薩德”而頻繁活動-E安全
據美國《華爾街日報》網站4月21日報道,火眼公司的網絡間諜分析總監約翰·赫爾特奎斯特在接受《華爾街日報》采訪時說,最近幾周,兩個與北京軍方和情報機構有關聯的間諜組織針對韓國政府、軍隊、防務企業和一家大型綜合企業發動了一系列攻擊。
報道稱,這家設在美國加州的公司有多家韓國機構客戶,其中包括一家監督互聯網安全的機構。但是,這家公司拒絕指出成為攻擊目標的機構的名稱。
報道表示,盡管火眼公司和其他網絡安全專家都稱中國黑客長期以韓國作為攻擊目標,但是他們也指出,自韓國表示將部署“薩德”反導系統以來,攻擊的數量和強度都有所增加。“薩德”系統是一種精密的導彈防御系統,目的是保護韓國免受朝鮮的導彈威脅。
曾經是資深美國情報分析師的赫爾特奎斯特告訴美媒,其中一個黑客組織“通托小組”,位于中國的東北城市沈陽。據了解,朝鮮的黑客在這里也很活躍。火眼公司認為另一個名為“APT10”的組織或許與中國政府有關聯。
報道援引赫爾特奎斯特的話說,這兩個黑客組織通過利用基于網絡的入侵,以及通過引誘人們點擊電子郵件附件或是被入侵的網站,進入攻擊目標的系統。他還說,其中一個黑客組織在操作安全方面的一個錯誤為火眼公司的分析師提供了關于這個組織源頭的新信息。
另一家網絡安全企業、俄羅斯的卡巴斯基實驗室也告訴美媒,自2月以來,它觀察到了新一輪利用惡意軟件針對韓國目標的攻擊,而這些軟件似乎是由中國人研發的。
報道稱,卡巴斯基實驗室的高級全球分析師樸成壽(音)說,這些攻擊者利用所謂的“網絡釣魚”郵件實施攻擊,惡意軟件藏在關于國家安全、航空航天和其他戰略利益的標題的文件中。這家企業也拒絕指出網絡攻擊者,而且表示其無法確定這些最近的攻擊是否與“薩德”有關。