来客网

美国宣布采取行动以破坏由永信科技运营的黑客攻击基础设施

声明:本文转载自 「RFI中文」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]
美国/中国/网络

美国宣布采取行动以破坏由永信科技运营的黑客攻击基础设施

美国官员表示,他们查封了七个互联网域名,以打击与中国IT公司永信至诚科技集团合作的黑客。美国司法部周四发布的新闻稿称,“美国司法部和联邦调查局(FBI)今天宣布,已根据法院授权采取查封行动,旨在阻止恶意网络行为者使用Microscan和FishHub这两款黑客工具。这些工具被用于扫描,在某些案例中入侵美国及外国的关键基础设施系统和其他网络。根据宾夕法尼亚州西区法院解封的法庭文件,这些工具由受雇于永信至诚科技集团(Integrity Technology Group、以下简称永信科技)的恶意网络行为者操作和使用;永信科技是一家总部位于中华人民共和国(PRC)的公司,并与中国政府签有合同”。

发表时间: 09/10/2026 - 15:09更改时间: 09/10/2026 - 15:22

13 分钟 浏览时间 美国司法部总部资料图片 美国司法部总部资料图片 © 路透社图片 作者: 弗林

美国司法部负责国家安全事务的助理司法部长艾森伯格(John A. Eisenberg)在新闻稿中表示:“美国绝不容许中国或其代理人在网络空间肆无忌惮地损害美国利益。美国司法部国家安全司将继续采取果断行动,动用一切可用手段,以遏制‘亚麻台风’(Flax Typhoon)带来的威胁,瓦解支撑其活动的网络基础设施,并保护那些维系我们日常生活及国家安全的关键网络”。

美国联邦调查局(FBI)网络司助理局长莱瑟曼(Brett Leatherman)称:“永信科技为与中国有关联的威胁行为体提供了相关能力,使其能够针对美国及外国的关键基础设施进行大规模漏洞扫描,并在某些情况下实施入侵。PRC依靠承包商和协助性企业来扩大其恶意网络活动的范围与规模。通过曝光并阻断这些协助者,我们增加了PRC针对美国网络及基础设施实施攻击的难度”。

根据法庭文件显示,永信科技建立并利用了一个由感染了Mirai恶意软件变种的物联网设备组成的僵尸网络。该僵尸网络的一项用途是支持永信科技利用Microscan工具进行计算机漏洞扫描。

美国司法部称,“永信科技开发Microscan是为了通过该僵尸网络及其他方式,对目标计算机网络进行侦察,以发现其客户随后将利用的漏洞。Microscan漏洞扫描的目标包括一家总部位于南卡罗来纳州的美国电力公司、一家跨国非政府组织、日本和波兰的机场、台湾天然气及电力行业的关键基础设施企业,以及两所台湾高校。永信科技是通过已被查封的域名c0cc[.]cc访问Microscan的”。

美国司法部亦指:“永信科技的另一款工具FishHub曾被用于通过鱼叉式网络钓鱼攻击入侵计算机网络。在初步入侵网络后,FishHub会向受害网络下载额外的恶意软件。该恶意软件使永信科技的客户能够未经授权远程访问受害网络,或者搜索特定文件并将其发送至由永信科技控制的服务器。受FishHub活动影响的已知受害者包括约20所台湾高校。以下五个被查封的域名曾用于传播该恶意软件:98aicai[.]com、98aicode[.]com、outlook3650[.]com、youtubecard[.]com 和 linkedinns[.]net”。

美国司法部表示:“此次行动是本部门第二次公开从技术层面破坏永信科技的黑客攻击基础设施。2024年9月,美国司法部宣布在法院授权下,破坏了永信科技运营的Mirai恶意软件僵尸网络;该网络由分布在美国及全球各地的20多万台消费级设备组成。配合今天宣布的查封行动,FBI联合美国及外国合作机构发布了一份网络安全公告。该公告提供了与永信科技入侵活动相关的受损指标(IOC),旨在帮助网络防御人员识别并应对永信科技的恶意活动”。

2024年,时任FBI局长克里斯托弗·雷(Christopher Wray)宣称,永信科技是一个代号为“亚麻台风”的中国大型黑客组织的幕后推手,并称“他们的董事长已公开承认,多年来其公司一直为中国政府安全机构搜集情报并进行侦察”。

北京方面,中国外交部发言人毛宁周五在例行记者会上回应称,“中方一贯坚决反对并依法打击黑客活动,同时坚决反对出于政治目的散布虚假信息,制造各种杂音。维护网络安全是中美的共同关切。中方敦促美方摒弃‘双重标准’和政治操弄,与中方通过平等对话协商,共同应对网络安全风险,构建和平稳定、相互尊重的中美网络关系”。

此前,英国国家网络安全中心周四通过新闻稿称,该部门“联合来自六个国家的八个国际合作伙伴发布了一份新公告,揭露了总部位于中国且与中国政府有关联的永信科技如何协助与中国有关联的恶意网络行为者,利用并入侵全球各地各类组织的网络”。

英国国家网络安全中心称:“永信科技的协助下,恶意网络行为者正结合使用人工智能工具,如自动化扫描、大规模僵尸网络及人工渗透技术,入侵全球各类企业,包括关键基础设施领域,并窃取机密数据。去年,英国政府对永信科技及另一家总部位于中国的信息安全公司实施了制裁,原因是它们参与了针对英国及其盟友的肆无忌惮的恶意网络活动”。

英国国家网络安全中心表示,“公告还指出,该公司雇佣的人员参与了多种恶意网络活动,并为中国更广泛的网络生态系统作出了贡献,具体包括开发用于自用或销售的工具、获取并托管基础设施,以及入侵全球各地的网络”。英国政府通信总部下属的国家网络安全中心指出,该部门与来自澳大利亚、加拿大、日本、新西兰、西班牙和美国的机构共同发布了这份新公告。

电邮新闻头条新闻就在您的每日新闻信里

订阅

下载法广应用程序跟踪国际时事

分享 :

继续阅读相同主题内容:

评论 (0)