APT 27

APT 27是一个活跃中的黑客组织,其网络攻击行动最早可追溯至2010年。该组织被西方怀疑是中国用来针对西方政府发动攻击的中国黑客组织、受到中国官方支持。该组织曾对全球数百个组织,包括美国国防承包商、金融服务公司、欧洲无人机制造商以及一家法国能源管理公司在美国的子公司发动过攻击,并拥有如LuckyMouseIron TigerEmissaryPandaThreat Group-3390TG-3390Bronze Union

入侵记录
持续性网络间谍活动
2018年6月13日,卡巴斯基实验室的研究人员发表文章表示,其在同年3月份发现了一起针对某中亚国家数据中心的持续性网络间谍活动,目标是在该国的政府网站上实施水坑攻击,以获取广泛的政府资源,其攻击行动最早可追溯至2017年11月中旬,并认为该行动出自APT 27之手。

攻击MySQL服务器
据SecNews于2019年5月30日的报道,其以检测到APT 27以大型企业网络为目标,对MySQL服务器进行了15,000次攻击,攻击目标为德国、美国、法国、中国、波兰和俄罗斯等国企业,并表示APT 27使用恶意软件NewCore RAT攻击政府网站和数据中心,并勒索其支付赎金。

台湾特别网络行动
2022年8月3日,一个自称是APT 27组织的YouTube频道上传声明视频,表示受佩洛西访台影响,将对台湾发动特别网络行动,攻击目标为台湾的政府网站与基础设施。

另一方面,台电表示,在3日当天受到黑客攻击次数高达490万次,超过去两个月的总和。7日,台湾行政院數位政委唐凤表示,近期政府机关与关键基础设施网站遭到DDoS攻击,但因现采用的Web3为主的分散式架构,可完全排除阻断性攻击、政府资料未外泄,并表示數位部网站“一秒鐘都沒卡住過”。

埃森哲网络威胁情报专家王艾瑞(Eryk Waligora)表示,到目前为止的攻击似乎是“戏剧性大于威胁性”。

参见

  • (APT28)
  • 中国红客联盟

参考来源
外部链接
*
*

评论 (0)

  • 还没有评论,来抢沙发吧。