交流評論、關注點贊

  • Facebook Icon臉書專頁
  • telegram Icon粉絲交流群
  • telegram Icon電報頻道
  • RSS訂閱禁聞RSS/FEED訂閱

谷歌報告:中俄朝黑客持續針對美國國防工業基地發動網路攻擊

2026年02月18日 4:52 PDF版 分享轉發
網路化與電腦黑客。(REUTERS)
彭博社:網路安全巨頭F5遭「災難性」入侵,矛頭指向。(圖:REUTERS)

2026年2月17日】(希望之聲記者陳雯韻綜合編譯) 本月發布的一項分析顯示,近幾個月來,工業基地(一個由公共和私人實體組成的網路,用於開發或維護軍事武器系統)遭受了來自中共、和朝鮮的團體和犯罪組織的

谷歌威脅情報于 2 月 10 日發布的這份報告發現,中共政府及其相關組織「仍然是國防工業基地實體面臨的最活躍的威脅」,報告稱這可能對國防和航空航天領域構成「重大風險」。

谷歌的報告還指出,「在過去兩年中,與中國有關聯的針對國防和航空航天行業的網路間諜活動比任何其他國家支持的行為者都多」,因為這些組織「在行動中使用了各種各樣的策略」。「但許多行動的標誌是利用邊緣設備來獲取初始訪問許可權,」報告指出,這裏指的是位於網路邊緣的硬體組件。「我們還觀察到,與中共國有關聯的威脅組織利用 ORB 網路對國防工業目標進行偵察,這使得檢測和歸因變得更加複雜。」

去年底,加拿大和美國官員警告稱,中共政府支持的組織已將目標對準美國政府實體和私營公司,並獲得了對其系統的長期訪問許可權。

2025 年 7 月,微軟也發出警告,稱其發現兩個總部位於中國的黑客組織 Linen Typhoon 和 Violet Typhoon 利用了微軟協作軟體 SharePoint 中的漏洞。

至於俄羅斯,谷歌在其報告中表示,與莫斯科有關聯的團體一直關注為俄烏戰爭中使用的技術提供支持的國防公司,特別是與無人機有關的公司。「隨著下一代能力在這種環境下投入使用,與俄羅斯有關聯的威脅行為者和黑客活動家正試圖破壞國防承包商以及軍事資產和系統,重點是與無人機系統 (UAS) 相關的組織」,「這包括直接針對國防公司,在入侵軍事組織和人員時使用模仿其產品和系統的主題。」

調查發現,與此同時,國家支持的黑客在網路攻擊中利用了谷歌自己的人工智慧工具

谷歌表示,一個名為「UNC2970」的與中共有關聯的組織經常以國防公司為目標,並在黑客活動中冒充企業招聘人員。報告稱,他們利用 Gemini 進行開源情報分析,「對高價值目標進行畫像,以支持行動計劃和偵察」,包括搜索有關國防和網路安全公司的相關信息。

谷歌表示,自 2019 年以來,朝鮮構成的威脅日益加劇,因為該政權的官員試圖冒充 IT 工作人員申請國防相關機構的工作。

去年 7 月,司法部宣布挫敗了一項行動,該行動包括搜查十幾個州的 29 個地點,這些地點涉嫌與一些筆記本電腦有關,這些筆記本電腦部分被用於在 100 多家美國公司獲得遠程工作。

據谷歌稱,曾有與朝鮮有關聯的人員從一家參与人工智慧開發的加州國防公司竊取了敏感數據。

另一起案件中,一名居住在馬里蘭州的男子因協助朝鮮進行間諜活動並與一名據稱是朝鮮政權的IT人員協調而被判處15個月監禁。該男子名為Minh Phuong Ngoc Vong,受雇於一家位於弗吉尼亞州的公司,為一家國防承包商開發軟體。

化解當代最大威脅 幫助結束中共

中共統治人民的最重要手段就是欺騙。維持大面積的對華廣播不斷傳遞真相,就是持續地給中國注入希望。希望之聲誠邀您和我們一起攜手努力。歡迎點擊了解詳情。

本文章或節目經希望之聲編輯製作,轉載請註明希望之聲並包含原文標題及鏈接:922447

請點贊轉發分享👇👇👇Follow Us 責任編輯:趙凌雲