※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Military
標題

[新聞] 美國宣布 破獲中國支持的基礎設施駭客行

最新2024-02-03 06:17:00
留言80則留言,25人參與討論
推噓26 ( 26054 )
原文來源: https://bit.ly/3SPxRxv 原文摘要: 美國宣布 破獲中國支持的基礎設施駭客行動 美國當局31日表示,他們已經破獲一個名為「伏特颱風」(Volt Typhoon) 的駭客組織。這 個駭客組織應中國的要求,鎖定美國關鍵的公共部門基礎設施進行攻擊,例如水處理廠和交 通系統。 美國聯邦調查局(FBI)局長瑞伊(Christopher Wray)在國會美中競爭委員會作證時,說明這 次行動。司法部則在一份聲明中提供了更多細節。 2023年5月,美國及其盟國指責「伏特颱風」滲透到美國關鍵基礎設施網路。「伏特颱風」 被認為是中國國家支援的駭客組織,但遭到北京否認。 瑞伊告訴國會議員,「就在今天早上,我們宣佈了一項行動,已和我們的合作夥伴發現了數 百台路由器,這些路由器已被中國國家支持的駭客組織『伏特颱風』接管」。 瑞伊表示,伏特颱風的惡意軟體,使中國能夠針對美國的通信、能源、交通和水務部門等關 鍵基礎設施,進行攻擊。 瑞伊並指控,駭客準備「對美國公民和社區造成嚴重破壞,並造成現實世界的傷害」。 瑞伊說,「如果中國決定打擊時機已經到來,他們不僅僅鎖定政治或軍事目標…對平民的攻 擊也是中國計畫的一部分」。 美國司法部國家安全部門助理部長歐森(Matthew Olsen)表示,「伏特颱風」尋求進入美國 基礎設施,是中國「在未來危機中能夠利用的」。 司法部在一份聲明中表示,美國破獲駭客組織的行動,得到了德州聯邦法院的授權。 藉由控制數百台路由器, 這些路由器由於不再受到製造商的安全或軟體更新的支持,而容易受到攻擊。 聲明指出,司法部門的行動已成功的從路由器中清除了惡意軟體,不會影響其合法功能或收 集任何資訊,但不能保證路由器不會再次中毒。 心得感想: 原來是利用不能更新軟體漏洞的路由器來進行攻擊啊, 不過這也表示入侵者不需要太高階的手段就能侵入,對清除者也是。 不過這似乎也代表了一個麻煩, 路由器就必須時常更新,才能拖延對方的攻擊吧 注意事項:請注意版規內容。 -- Sent from my motorola moto g(50) 5G PiTT // PHJCI -- ╬信基督得美國大魔王╬ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.77.98.216 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Military/M.1706742334.A.5C1.html

80 則留言

roseritter, 1F
有些設備在內網中,因為種種因素不能更新,被找到路

roseritter, 2F
進來就呵呵呵了

fman, 3F
這種相對封閉的網路,駭客要攻擊第一步也就是最重要

fman, 4F
的就是如何入侵接觸到內部,有心一點的就APT透過社

geordie, 5F
內網的東西就只能靠粗心大意的傢伙,或是內鬼才行

geordie, 6F
了吧

fman, 7F
交工程入侵,那內部那麼多設備要更新問題也很多,有

fman, 8F
哪些設備可以連外網,又可以連哪些外網,這都是大問

fman, 9F
題,當然最好的是能透過內部軔體推送更新,但不是每

fman, 10F
種設備都可以這樣做的,所以重要的還是要有資安人員

fman, 11F
進去清查後維護,並制定更新辦法

AfterDark, 12F
終極任務演過阿(X

AfterDark, 13F
還是叫終極警探?有點忘了

AfterDark, 14F
美國都有印度裔養出來的codepink 了 本土有可能有

AfterDark, 15F
內鬼也不意外阿?

aeoleron, 16F
內鬼簡單但也容易爆掉 畢竟中俄官員貪污是常態

aeoleron, 17F
看看俄國就知道 先用酬勞吸引你賣國

aeoleron, 18F
賣過一次fsb就有你把柄了 給一毛都嫌多

AfterDark, 19F
要看手腕啦 有的超久才被抓的

AfterDark, 20F
之前美國議員那個 著名的反熊貓派結果被抓到有收中

AfterDark, 21F
國錢

ym7834, 22F
volt typhone 初期入侵主要是打在邊界的網路設備,

ym7834, 23F
管理界面開在網路上更香,大量wfh後打起來更有成果

ym7834, 24F
。別說原廠不支援的產品,連有支援的都不一定管理

ym7834, 25F
的好。

ym7834, 26F
btw 前陣子某牌vpn的漏洞那時應該死一片

leo10, 27F
樓上,那是終極警探4.0

leo10, 28F
我說A大

AfterDark, 29F
對拉 我就一直覺得是警探 但是不太確定

AfterDark, 30F
裡面就有演過入侵電廠的

uglyfinger, 31F
馬吉Q

grayclaus, 32F
台灣一開戰 整個政府網路大概瞬間被接管

berserkman, 33F
想起裴洛西訪台時,某超商螢幕被中國控制

roseritter, 34F
資安 要錢要人還要長官不腦殘 少一個都不行

Livin, 35F
幾年前德州天然氣也是這個組織攻擊的嗎?

tyifgee, 36F
必須說電子戰這塊還真的是一個大坑

werlight, 37F
資安是買保險的概念 而且很貴

AfterDark, 38F
這組織上報過一兩次的樣子

kenbbc12321, 39F
美國很少講的這麼明確,看來是真的

balius, 67F
路入侵不太一樣

Nitricacid, 68F
特工換成路由 省一個人還能做更多事 的確不一樣

Nitricacid, 69F
運作的程式不管有沒有連外網都能做一樣的事好嗎

Nitricacid, 70F
OMG 現在最夯的是癱瘓電網 電網癱了週邊人跟設備

Nitricacid, 71F
因此掛了算不算實體影響?

getbacker, 72F
可以竄改數據讓一些設施過載甚至失火或爆掉,最好是

getbacker, 73F
不算大事啦,油水電的設施一旦癱瘓,影響很大的

aq981334, 74F
所以重要設施都沒全自動化遠程監控啊,還是有維持

aq981334, 75F
人力輪班監管的

balius, 76F
簡單講能網路入侵誰會想用風險大危險性高的物理入侵

balius, 77F
?我想特工應該是不會那麼沒有風險概念

balius, 78F
網路入侵當然有可能搞得出大事,但有時候就是受限於

balius, 79F
網路有些事情就是沒辦法做到,也不用把網路想的那麼

balius, 80F