国家级骇客横行,研究:中国、伊朗及北朝鲜骇客最活跃

示意图,与新闻事件无关。
资安业者Group-IB在今年出版的《高科技犯罪趋势报告》(Hi-Tech Crime Trends 2018)中指出,全球最活跃的国家级骇客来自中国、伊朗及北朝鲜,至于遭受相关攻击最猛烈的区域则是东南亚,估计这一年来就有20个国家级骇客组织于该区域活动。
Group-IB的报告中只列出了40个国家级骇客组织,估计实际数量应该更高,当中有9个骇客团队属于中国国家级骇客,它们分别是ATP 10、APT 15、APT 17、Thrip、Mustang Panda 、TEMP.Periscope、Tick及PlugX,伊朗有Charming Kitten、Newscaster Team、MuddyWater、Chafer、OilRig、APT33及APT34等7个,来自北朝鲜的则有Lazarus、DarkHotel、Andariel、APT37、Kimsuky等5个。至于俄罗斯亦有4个国家级骇客团队,包括APT28、Turla、Dragonfly与BlackEnergy。
至于东南亚则是国家级骇客最猖獗的地区,从去年下半年到今年上半年总计有20组骇客集团于该区域展开攻击,居次的则是美洲,凝聚了12组国家级骇客,欧洲也吸引了10组骇客,俄罗斯是8组,中东/非洲则有7组。
这些肩负着任务的国家级骇客在全球发动攻击,例如不管是在东南亚、美洲、欧洲或俄罗斯都可看到中国骇客的身影,而伊朗骇客主要的活动区域则是东南亚及中东/非洲,北朝鲜骇客的足迹则遍布东南亚、美洲、欧洲、中东/非洲,可发现中国骇客略过了中东/非洲,北朝鲜骇客则略过了俄罗斯。
研究人员发现,过去复杂恶意程式的创新及建立多半是由基于经济利益考量的国际骇客组织所贡献,但现在这个角色已被国家级骇客所取代,这些国家级骇客致力于打造可长期潜伏在关键基础设施网络中的恶意程式,以便展开间谍行动并进行破坏,同时他们不只瞄准关键基础设施,还企图入侵各国官员的家中运算装置。
此外,有些国家虽然并未传出国家级骇客的攻击行动,但Group-IB相信,这是因为攻击行动尚未被发现,而非没有发生。
