APP下载

Google揭露中国与伊朗骇客企图渗透美国总统候选人阵营

消息来源:baojiabao.com 作者: 发布时间:2026-09-01

报价宝综合消息Google揭露中国与伊朗骇客企图渗透美国总统候选人阵营

示意图,Photo by Glenn Carstens-Peters on https://unsplash.com/photos/npxXWgQ33ZQ

Google的威胁分析小组(Threat Analysis Group,TAG)总监Shane Huntley今日(6/5)在Twitter上透露,他们最近发现两个由国家支持的骇客组织,企图利用网钓邮件,渗透美国总统候选人拜登(Joe Biden)与川普(Donald Trump)的竞选团队,幸好并未成功。

自2012年起,Google就会针对国家级骇客的攻击向用户提出警告,这次TAG则揭露,攻击拜登团队的是由中国-支持的APT31,打算渗透川普团队的则是来自伊朗的APT35,他们除了已向使用者示警之外,亦已将调查内容提交给美国联邦执法机构。

Huntley说,在此一大选期间,于竞选团队工作的使用者很可能成为骇客的攻击目标,建议他们透过基于实体金钥的双因素认证,来保护个人账号,就算骇客以网钓攻击取得了使用者的登入密码,也会因缺乏实体金钥而功亏一篑。

根据德国暨欧洲最大应用科学研究机构夫郎和斐协会(Fraunhofer)的资料,APT31是由中国-支持的骇客组织,主要任务为窃取知识产权;而源自伊朗的APT35看来,与微软去年揭露的Phosphorus骇客集团是同一个,该组织擅长于长期的埋伏以收集战略情报,通常锁定美国与中东的军事、外交及-的个人,或是媒体、能源、国防基地、工程、电信及商业服务等领域的组织。

其实微软去年8月亦曾观察到APT35对选战的兴趣,当时APT35企图攻击241个微软账号,这些个人账号有些属于美国总统竞选团队,有些是美国前后任的-官员,还有专跑全球政治新闻的记者,尽管骇客成功入侵了其中的4个账号,但都非竞选团队或-官员的账号。

Threatpost引用了Digital Shadows安全工程师Charles Ragland的看法指出,这些进阶持续性威胁(APT)团队锁定政治活动展开攻击并非新鲜事,他们可能想要寻找可用来分化特定国家的资讯,或者是可用来支持其它骇客行动的情报。

2020-06-05 15:47:00

相关文章