APP下载

奇虎360:美国CIA自2008年就开始攻击中国

消息来源:baojiabao.com 作者: 发布时间:2026-08-04

报价宝综合消息奇虎360:美国CIA自2008年就开始攻击中国

示意图。Original photo by Blogtrepreneur (CC BY 2.0) (https://www.flickr.com/photos/143601516@N03/29402709463/in/photostream/)

中国资安业者奇虎360于本周指出,有一骇客集团APT-C-39从2008年9月到2019年6月间,持续针对中国的航太组织、科学研究机构、石油产业、网络公司与-部门发动网络攻击,在分析了2016年自美国中情局(CIA)外泄的Vault 7文件之后,相信APT-C-39是由CIA所支持的国家级骇客集团。

维基解密(WikiLeaks)在2016年对外公布了来自CIA的机密档案,揭露了CIA的全球骇客计划,以及各种CIA所研发及使用的网络攻击工具。随后涉嫌泄密的CIA员工Joshua Schulte,即遭到美国逮捕。

研究人员表示,在APT-C-39针对航太与研究组织的攻击行动中,主要锁定相关领域的开发人员,这些开发人员负责的是民航机的资讯科技,包括飞机控制系统、货运资讯系统或旅客资讯系统等,而且APT-C-39的攻击行动,遍布全球数百个民航机业者。

外泄的Vault 7文件,则让奇虎360发现了APT-C-39与CIA之间的连结,包括APT-C-39使用了Vault 7中的独家网络攻击工具,且APT-C-39多数样本的技术细节与Vault 7文件中所描述的一致,在Vault 7文件尚未外泄前,APT-C-39就已使用了该文件中的攻击工具,而且有些APT-C-39所使用的工具,还与美国国安局(NSA)有关,再加上APT-C-39编译武器的时间点符合美国时区等。

奇虎360表示,Vault 7文件证实了美国已打造出全球最大网络武器军工厂,不只对全球网络带来严重的威胁,亦展现了美国APT组织的高技术能力与专业水平,显示网络空间已然成为大国间另一重要战场。

2020-03-04 17:52:00

相关文章