微軟警告中國駭客入侵美國關鍵基礎設施。(示意圖取自Pexels)
微軟公司25日發布報告表示,發現持續針對美國關鍵基礎設施進行的惡意活動,而這些攻擊來自中國國家資助的駭客組織,其中關島等地的電信系統出現神秘代碼一事,尤為令人擔憂。因為關島是台海一旦發生衝突時美軍的核心基地,中國駭客行動聚焦該地,不排除背後目的是台灣。
「紐約時報」報導,微軟(Microsoft)在報告中表示,關島電信系統出現的神秘代碼是由一個中國政府資助的駭客組織所安裝,而之所以令人擔憂是因為關島擁有港口和龐大的美軍基地,是因應台海若發生衝突或台灣遭封鎖時,美軍一切因應行動的核心。
負責監督微軟威脅情報部門的主管伯特(Tom Burt)指出,公司有許多分析師是國家安全局(NSA)和其他情報機構的資深人員,他們在調查影響美國港口的入侵活動時發現了該代碼,追溯調查後發現,包括關島在內的其他網路也遭到攻擊。
Volt Typhoon, a Chinese state-sponsored actor, uses living-off-the-land (LotL) and hands-on-keyboard TTPs to evade detection and persist in an espionage campaign targeting critical infrastructure organizations in Guam and the rest of the United States. https://t.co/FZxjfiA0Hw
— Microsoft Threat Intelligence (@MsftSecIntel) May 24, 2023
報導指出,微軟稱該代碼名為「web shell」,操作非常隱蔽且難追蹤,會通過家用路由器和其他常見連接網路的設備,感染受害者現有系統,並進一步挖掘資料、擷取數據。而進行攻擊的中國駭客組織「伏特颱風」(Volt Typhoon)自2021年中起開始活躍,攻擊目標不只有通訊、公用事業等關鍵基礎設施,甚至還針對包括交通、營建、海事等產業下手。但微軟表示,目前為止,還沒有證據顯示,該中國組織利用這個存取管道進行任何進攻性攻擊。
中國情報和軍事駭客與俄羅斯團體的差異在於,前者通常優先從事間諜活動,其中,通訊網絡通常是駭客的重點目標,而關島相關系統對中國尤其重要,因為軍事通訊通常會搭商用系統的順風車。不過,中國駭客挑關島下手,特別引起了在評估中國犯台、封鎖台灣能力與意願的官員注意。
美國近年來針對這類攻擊進行的數十次兵推中,預期中國最先展開的行動之一會是切斷美國通訊、拖延美國因應速度。因此兵推預想了攻擊衛星和地面通訊,特別是軍事資產會被調動的美國設施周遭地區,而最大的當屬關島,美軍協助保衛台灣的任務當中,許多會以關島的安德森空軍基地(Andersen Air Force Base)為起點,當地的海軍港口對美國潛艦來說同樣至關重要。